Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo IDOR en el plugin 'User Registration & Membership' que permite a los usuarios autenticados (suscriptores y superiores) modificar contraseñas de otros usuarios. Esta vulnerabilidad afecta a las versiones hasta la 4.1.3 y se ha corregido en la versión 4.1.4.