Resumen ejecutivo
Se ha identificado una vulnerabilidad de Referencia Directa Insegura de Objetos (IDOR) en el plugin Academy LMS, que permite a usuarios autenticados modificar notas y progresos. Esta falla, con una severidad media (CVSS 4.3), puede comprometer la integridad de datos sensibles en el sistema.