Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo 'Insecure Direct Object Reference' en el plugin WCFM Marketplace, que permite la creación de solicitudes de reembolso arbitrarias sin autenticación. Esta vulnerabilidad afecta a las versiones hasta la 3.7.0 y se considera de gravedad media.