Resumen ejecutivo
Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin PayU CommercePro hasta la versión 3.8.9. Este fallo de autorización puede permitir a un atacante ejecutar código malicioso, comprometiendo la seguridad del sitio y sus datos operativos.