Resumen ejecutivo
La vulnerabilidad identificada en el plugin Wicked Folders, versiones hasta la 2.18.16, se relaciona con una falta de autorización en la función ajax_save_folder_order. Esta brecha de seguridad podría permitir a usuarios no autorizados manipular el orden de las carpetas.