Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin StreamTube Core, que permite el cambio de contraseñas de usuarios sin autenticación. Esta falla, catalogada con un CVSS de 9.8, afecta a las versiones hasta la 4.78 del plugin.