Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo RCE en el plugin Refund Request for WooCommerce, que afecta a versiones hasta la 1.0. Esta falla permite a usuarios autenticados con rol de suscriptor o superior actualizar el estado de reembolso sin la autorización adecuada.