Resumen ejecutivo
La vulnerabilidad identificada en el plugin Shiprocket hasta la versión 2.0.8 permite una referencia directa insegura a objetos, afectando a usuarios autenticados con rol de suscriptor o superior. Esta vulnerabilidad tiene una severidad media y un CVSS de 4.3.