Resumen ejecutivo
Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin SupportCandy, que afecta a versiones hasta la 3.3.0. Esta falla permite a un atacante acceder a datos que no debería poder ver, lo que representa un riesgo medio para la seguridad del sistema.