CVE-2024-13640
El plugin Print Invoice & Delivery Notes for WooCommerce en versiones hasta la 5.4.1 contiene una vulnerabilidad de exposición de información sensible que permite a usuarios no autenticados acceder a archivos de facturas almacenados en el directorio /wp-content/uploads/wcdn/invoice. Cuando la función de adjuntos por correo electrónico está habilitada, los documentos de factura que contienen datos sensibles se vuelven accesibles públicamente debido a prácticas inseguras de almacenamiento. Un atacante puede explotar este defecto sin necesidad de autenticación para recuperar y ver estos archivos de factura confidenciales. La vulnerabilidad ha sido abordada en la versión 5.5.0 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).