Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Lead Form Data Collection to CRM' en versiones hasta la 3.1, que permite a usuarios autenticados con rol de suscriptor y superiores realizar actualizaciones arbitrarias de opciones sin la debida autorización. Esta falla tiene un CVSS de 8.8, lo que indica un alto nivel de riesgo.