Resumen ejecutivo
Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro en el plugin WPshop, que permite la generación arbitraria de claves de usuario para usuarios autenticados con rol de suscriptor o superior. Esta vulnerabilidad, clasificada como de severidad media, afecta a las versiones del plugin desde la 2.0.0 hasta la 2.6.0.