Resumen ejecutivo
Se ha identificado una vulnerabilidad de control de acceso inadecuado en el plugin Subway, que permite la exposición de información sensible a través de la API REST. Esta falla afecta a las versiones anteriores a la 2.1.4 y tiene una severidad media.