Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin 'Scratch & Win – Giveaways and Contests' en versiones hasta la 2.8.0. Esta falla permite la creación no autorizada de cupones por usuarios no autenticados.