Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Cost Calculator Builder PRO que permite la ejecución remota de código sin autenticación a través del parámetro 'orderDetails'. Este fallo, con un CVSS de 9.8, puede comprometer gravemente la seguridad operativa del sitio web.