Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo RCE en el plugin 'Flexible Refund and Return Order for WooCommerce' en versiones hasta la 1.0.42. Esta falla permite a usuarios autenticados con rol de colaborador o superior actualizar el estado de reembolso de manera incorrecta.