Resumen ejecutivo
Se ha identificado una vulnerabilidad de referencia directa insegura de objetos (IDOR) en el plugin Groups hasta la versión 3.7.0. Esta falla permite a usuarios autenticados con rol de suscriptor o superior unirse arbitrariamente a grupos, lo que puede comprometer la seguridad de la información.