Resumen ejecutivo
Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin ProfilePress, que permite a usuarios autenticados con rol de suscriptor cancelar o expirar suscripciones arbitrariamente. Esta vulnerabilidad tiene una severidad alta, con un CVSS de 8.1.