Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin WooCommerce POS, que afecta a versiones hasta la 1.9.8. Esta falla permite a usuarios autenticados con rol de Shop Manager acceder a archivos arbitrarios, lo que puede comprometer la seguridad operativa del sitio.