Resumen ejecutivo
Se ha identificado una vulnerabilidad de falta de autorización en el plugin ConvertKit (hasta la versión 3.3.5), que podría permitir accesos no autorizados. Esta situación representa un riesgo operacional significativo si no se aborda adecuadamente.