Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Activity Plus Reloaded para BuddyPress, que afecta a las versiones hasta la 1.1.1. Esta vulnerabilidad permite a los usuarios autenticados, específicamente aquellos con rol de suscriptor o superior, realizar solicitudes no autorizadas desde el servidor.