Resumen ejecutivo
Se ha identificado una vulnerabilidad de autorización en el plugin WP User Profile Avatar, que afecta a las versiones hasta la 1.0.6. Esta vulnerabilidad, con un CVSS de 4.3, puede permitir a usuarios no autorizados realizar acciones no permitidas.