Resumen ejecutivo
Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin ProfileGrid hasta la versión 5.9.7.2, que permite a usuarios autenticados (nivel suscriptor y superior) modificar perfiles de usuario y sus imágenes de portada de manera arbitraria. La vulnerabilidad tiene una severidad media con un CVSS de 5.3.