Resumen ejecutivo
Se ha identificado una vulnerabilidad de referencia de objeto directo insegura (IDOR) en el plugin KiviCare para gestión clínica, afectando a versiones hasta la 4.2.1. Esta falla puede permitir a usuarios autenticados acceder a datos sensibles de otros usuarios, comprometiendo la privacidad y la seguridad de la información médica.