Resumen ejecutivo
Se ha identificado una vulnerabilidad en el plugin WP User Avatar que permite a usuarios autenticados (nivel suscriptor y superior) acceder a planes de membresía inactivos sin la debida autorización. Esto podría comprometer la integridad de las suscripciones y la gestión de usuarios en el sitio web.