Resumen ejecutivo
Se ha identificado una vulnerabilidad en el plugin Xendit Payment (versiones hasta 6.0.2) que permite la actualización del estado de pedidos a 'pagado' sin la debida autorización. Esta falla de seguridad podría ser aprovechada por atacantes no autenticados.