Resumen ejecutivo
Se ha identificado una vulnerabilidad en el plugin UsersWP, que permite a usuarios autenticados con rol de suscriptor o superior modificar datos de usermeta a través del parámetro 'htmlvar'. Esto puede comprometer la integridad de la información de los usuarios y afectar la operativa del sitio.