Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en AcyMailing hasta la versión 10.11.1, que permite a usuarios autenticados (nivel suscriptor y superior) realizar actualizaciones de plantillas de notificación sin la autorización adecuada. Esto puede resultar en la toma de control de cuentas, afectando la seguridad de los usuarios y la integridad del sistema.