Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Insecure Direct Object Reference (IDOR) en el plugin Avatar, que afecta a las versiones hasta la 0.1.4. Esta vulnerabilidad permite a usuarios autenticados con rol de suscriptor o superior acceder a objetos que no deberían estar disponibles para ellos.