Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Insecure Direct Object Reference (IDOR) en el plugin Classified Listing, que afecta a versiones hasta la 5.3.8. Esta falla permite la divulgación no autorizada de recibos, lo que puede comprometer la información sensible de los usuarios.