Resumen ejecutivo
La vulnerabilidad identificada en el plugin Appmax (hasta la versión 1.0.3) permite la manipulación del estado de pedidos y la creación arbitraria de pedidos a través de un endpoint de webhook sin la debida autorización. Esta situación presenta un riesgo medio para la seguridad de las instalaciones afectadas.