Base de Datos de CVE /
CVE-2025-13773
CVE · Critical
CVE-2025-13773 — Print Invoice & Delivery Notes for WooCommerce [woocommerce-delivery-notes] < 5.9.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-13773
|
Print Invoice & Delivery Notes for WooCommerce [woocommerce-delivery-notes] < 5.9.0 |
Control incorrecto de la generación de código (inyección de código) |
Crítica
9,8
|
< 5.9.0
|
5.9.0 |
2025-12-23 |
—
|
CVE-2025-13773
El plugin Print Invoice & Delivery Notes for WooCommerce para WordPress es vulnerable a Remote Code Execution en todas las versiones hasta y inclusive la 5.8.0 a través de la función 'WooCommerce_Delivery_Notes::update'. Esto se debe a la falta de comprobación de capacidad en la función 'WooCommerce_Delivery_Notes::update', PHP habilitado en Dompdf, y escape omitido en el archivo 'template.php'. Esto permite que atacantes no autenticados ejecuten código en el servidor.
Traducción automática del texto original de la fuente.
Ver original
Fuente:
CVE.org
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad