Resumen ejecutivo
Se ha identificado una vulnerabilidad de autorización en el plugin ProfileGrid – User Profiles, Groups and Communities, afectando a versiones hasta la 5.9.4.4. Esta vulnerabilidad permite a usuarios autenticados (nivel suscriptor y superior) gestionar solicitudes de unión a grupos sin la debida autorización.