Base de Datos de CVE /
CVE-2025-13773
CVE · Critical
CVE-2025-13773 — Print Invoice & Delivery Notes for WooCommerce [woocommerce-delivery-notes] < 5.9.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-13773
|
Print Invoice & Delivery Notes for WooCommerce [woocommerce-delivery-notes] < 5.9.0 |
Control incorrecto de la generación de código (inyección de código) |
Crítica
9,8
|
< 5.9.0
|
5.9.0 |
2025-12-23 |
—
|
CVE-2025-13773
El plugin Print Invoice & Delivery Notes for WooCommerce tiene una debilidad de seguridad que permite el acceso no autorizado para ejecutar comandos arbitrarios en el servidor. Esta vulnerabilidad existe debido a un olvido en las verificaciones de capacidad dentro de la función de actualización, combinado con PHP habilitado en Dompdf y un carácter de escape faltante en el archivo de plantilla. Como resultado, los atacantes pueden explotar esta debilidad sin necesitar credenciales de autenticación.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad