Resumen ejecutivo
Se ha identificado una vulnerabilidad en el plugin Ni WooCommerce Sales Report, que permite la ejecución remota de código debido a una falta de autorización en la función ajax_sales_order. Esta vulnerabilidad afecta a las versiones hasta la 3.7.3 y se ha corregido en la versión 3.7.4.