Resumen ejecutivo
El plugin PayU CommercePro hasta la versión 3.8.9 presenta una vulnerabilidad de autorización insuficiente, permitiendo la ejecución remota de código. Esta falla puede comprometer la seguridad del sitio y la información del usuario si no se aborda adecuadamente.