Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin bSecure, que permite la escalación de privilegios no autenticados a través del endpoint order_info. Esta falla afecta a las versiones desde la 1.3.7 hasta la 1.7.9 y tiene un CVSS de 9.8.