Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo IDOR en el plugin User Profile Picture, que permite a usuarios autenticados con rol de autor o superior acceder y actualizar imágenes de perfil de otros usuarios. Esta vulnerabilidad, catalogada con una severidad media, puede comprometer la privacidad de los usuarios afectados.