WP Clinic
Entrar Registrarse

CVE · Critical

CVE-2025-13773 — Print Invoice & Delivery Notes for WooCommerce [woocommerce-delivery-notes] < 5.9.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13773 Print Invoice & Delivery Notes for WooCommerce [woocommerce-delivery-notes] < 5.9.0 Control incorrecto de la generación de código (inyección de código) Crítica 9,8 < 5.9.0 5.9.0 2025-12-23

CVE-2025-13773

El plugin Print Invoice & Delivery Notes for WooCommerce para WordPress es vulnerable a Remote Code Execution en todas las versiones hasta y inclusive la 5.8.0 a través de la función 'WooCommerce_Delivery_Notes::update'. Esto se debe a la falta de comprobación de capacidad en la función 'WooCommerce_Delivery_Notes::update', PHP habilitado en Dompdf, y escape omitido en el archivo 'template.php'. Esto permite que atacantes no autenticados ejecuten código en el servidor.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.