WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2024-13640 — Print Invoice & Delivery Notes for WooCommerce [woocommerce-delivery-notes] < 5.5.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13640 Print Invoice & Delivery Notes for WooCommerce [woocommerce-delivery-notes] < 5.5.0 Exposición de información sensible a un actor no autorizado Media 5,9 < 5.5.0 5.5.0 2025-03-07

CVE-2024-13640

El plugin Print Invoice & Delivery Notes for WooCommerce para WordPress es vulnerable a la exposición de información sensible en todas las versiones hasta y inclusive 5.4.1 a través del directorio 'wcdn/invoice'. Esto permite que atacantes no autenticados extraigan datos sensibles almacenados inseguramente en el directorio /wp-content/uploads/wcdn/invoice, que puede contener archivos de facturas si se habilita la configuración de adjuntos por correo electrónico.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.