Resumen ejecutivo
Se ha identificado una vulnerabilidad de modificación de estado de pedidos no autenticados en el plugin Onepay Payment Gateway para WooCommerce, afectando a versiones hasta la 1.1.2. Esta falla puede permitir a atacantes no autenticados realizar cambios no autorizados en el estado de los pedidos, lo que representa un riesgo moderado para la seguridad del sitio.