Resumen ejecutivo
Se ha identificado una vulnerabilidad en el plugin WooCommerce Order Status Change Notifier, que permite a usuarios autenticados con rol de suscriptor o superior realizar actualizaciones arbitrarias del estado de los pedidos. Esta vulnerabilidad tiene una severidad media con un CVSS de 4.3.