Resumen ejecutivo
Se ha identificado una vulnerabilidad en el plugin Fortis for WooCommerce, que permite la actualización no autorizada del estado de pedidos a 'pagado' a través del endpoint 'wc-api'. Esta falla afecta a versiones anteriores a la 1.3.0 y presenta un riesgo medio para la seguridad del sitio.