Resumen ejecutivo
El plugin Videospirecore, en versiones hasta la 1.0.6, presenta una vulnerabilidad de escalada de privilegios que puede ser aprovechada por usuarios autenticados con rol de suscriptor o superior. Esta falla permite el cambio de correo electrónico de la cuenta, lo que puede llevar a un posible secuestro de cuenta.