Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Invoice Generator (<= 1.0.0) que permite la toma de cuentas sin autenticación a través de una validación débil en el restablecimiento de contraseñas. Este fallo puede comprometer la seguridad de las cuentas de usuario, afectando gravemente la integridad operativa del sitio web.