Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'WC Place Order Without Payment' en versiones hasta la 2.6.7, que permite la inclusión local de archivos no autenticados. Esta falla puede ser explotada para acceder a archivos sensibles del servidor.