Resumen ejecutivo
Se ha identificado una vulnerabilidad de referencia directa a objetos insegura en el plugin 'Order Cancellation & Returns for WooCommerce' en versiones anteriores a la 1.1.10. Esta vulnerabilidad permite a usuarios autenticados con rol de suscriptor o superior acceder a información no autorizada.