Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo IDOR en el plugin REST API TO MiniProgram, que afecta a las versiones hasta la 5.1.2. Esta vulnerabilidad permite el acceso no autorizado a objetos directos a través del parámetro 'userid' en la API REST, lo que podría comprometer la seguridad de los datos del usuario.