Resumen ejecutivo
La versión 4.18.3 de MStore API presenta una vulnerabilidad de referencia a objetos directos inseguros (IDOR) que permite a usuarios autenticados (nivel Subscriber o superior) actualizar metadatos de cualquier usuario. Esto puede comprometer la integridad de la información de los usuarios y generar riesgos operativos significativos.