Resumen ejecutivo
Se ha identificado una vulnerabilidad de bypass de pago no autenticado en el plugin WP Travel, afectando a versiones anteriores a la 11.8.1. Este fallo podría permitir a un atacante eludir los mecanismos de pago, comprometiendo la integridad financiera del sitio.