Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin REST API TO MiniProgram, que permite la actualización no autenticada de correos electrónicos de usuarios y la escalada de privilegios a través de la toma de cuentas. Esta vulnerabilidad afecta a versiones anteriores a la 4.7.6 y tiene un CVSS de 9.8.