Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Aplazo Payment Gateway, que afecta a las versiones anteriores a la 1.4.3. Esta falla permite la manipulación no autorizada del estado de las órdenes por usuarios no autenticados.