Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin WP Forms Connector, que permite la exposición de información no autorizada a través del endpoint REST 'user/list'. Este fallo puede comprometer la seguridad operativa al permitir el acceso a datos sensibles sin autenticación.