Resumen ejecutivo
El plugin PayHere Payment Gateway para WooCommerce presenta una vulnerabilidad de tipo RCE que permite la modificación no autorizada del estado de pedidos por usuarios no autenticados. Esta falla afecta a las versiones hasta la 2.3.9 y ha sido corregida en la versión 2.4.0.