CVE · Medium

CVE-2024-13640 — Print Invoice & Delivery Notes for WooCommerce [woocommerce-delivery-notes] < 5.5.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13640 Print Invoice & Delivery Notes for WooCommerce [woocommerce-delivery-notes] < 5.5.0 Exposición de información sensible a un actor no autorizado Media 5,9 < 5.5.0 5.5.0 2025-03-07

CVE-2024-13640

El plugin Print Invoice & Delivery Notes for WooCommerce en versiones hasta la 5.4.1 contiene una vulnerabilidad de exposición de información sensible que permite a usuarios no autenticados acceder a archivos de facturas almacenados en el directorio /wp-content/uploads/wcdn/invoice. Cuando la función de adjuntos por correo electrónico está habilitada, los documentos de factura que contienen datos sensibles se vuelven accesibles públicamente debido a prácticas inseguras de almacenamiento. Un atacante puede explotar este defecto sin necesidad de autenticación para recuperar y ver estos archivos de factura confidenciales. La vulnerabilidad ha sido abordada en la versión 5.5.0 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.