Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo IDOR en el plugin MasterStudy LMS, que permite la eliminación arbitraria de archivos por usuarios autenticados con rol de instructor. Esta falla, con severidad media (CVSS 6.5), puede comprometer la integridad de los contenidos educativos en plataformas que utilizan este plugin.