Resumen ejecutivo
Se ha identificado una vulnerabilidad de referencia directa insegura (IDOR) en el plugin ELEX WordPress HelpDesk & Customer Ticketing System, que afecta a versiones hasta la 3.2.9. Esta vulnerabilidad permite a usuarios autenticados con rol de suscriptor acceder a datos de tickets que no deberían estar disponibles para ellos.