Resumen ejecutivo
La vulnerabilidad en el plugin Nexi XPay permite la modificación del estado de los pedidos sin la debida autorización, lo que puede comprometer la integridad de las transacciones. Esta falla, catalogada como de severidad media (CVE-2025-15565), afecta a las versiones anteriores a 8.3.2 y requiere atención inmediata para evitar abusos operativos.