CVE · Critical

CVE-2025-13773 — Print Invoice & Delivery Notes for WooCommerce [woocommerce-delivery-notes] < 5.9.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13773 Print Invoice & Delivery Notes for WooCommerce [woocommerce-delivery-notes] < 5.9.0 Control incorrecto de la generación de código (inyección de código) Crítica 9,8 < 5.9.0 5.9.0 2025-12-23

CVE-2025-13773

El plugin Print Invoice & Delivery Notes for WooCommerce tiene una debilidad de seguridad que permite el acceso no autorizado para ejecutar comandos arbitrarios en el servidor. Esta vulnerabilidad existe debido a un olvido en las verificaciones de capacidad dentro de la función de actualización, combinado con PHP habilitado en Dompdf y un carácter de escape faltante en el archivo de plantilla. Como resultado, los atacantes pueden explotar esta debilidad sin necesitar credenciales de autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.