Resumen ejecutivo
Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin Payment Plugins for Stripe WooCommerce, que permite la modificación no autorizada del estado de pedidos a través de un webhook vacío. Esta falla, con una severidad media, puede comprometer la integridad de los pedidos y la seguridad del sistema.