CVE-2025-14073
El plugin de WooCommerce PayPal Payments hasta la versión 3.3.2 está expuesto a una revelación de información sensible debido a una referencia insegura directa en la función `enqueue_paypal_insights_script_on_order_received()`, que carece de validación adecuada para el input controlado por el usuario. Esta vulnerabilidad permite a atacantes no autenticados acceder a las claves de pedido y, posteriormente, recuperar información detallada sobre los datos de facturación del cliente a través de la API de Tienda de WooCommerce dentro de los 10 minutos siguientes a la creación del pedido.
Basado en datos públicos de CVE (MITRE/NVD).