Resumen ejecutivo
Se ha identificado una vulnerabilidad en el plugin 'Flexible Refund and Return Order for WooCommerce' en versiones hasta la 1.0.38, que permite a usuarios autenticados (nivel suscriptor y superior) realizar reembolsos arbitrarios de pedidos. Esta vulnerabilidad tiene una severidad media con un CVSS de 4.3.