Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo 'Insecure Direct Object Reference' en el plugin OneClick Chat to Order, que permite la exposición de información sensible sin autenticación. Esta vulnerabilidad, catalogada como de alta severidad, afecta a versiones anteriores a la 1.0.9.