CVE · Medium

CVE-2025-49239 — Print Invoice & Delivery Notes for WooCommerce [woocommerce-delivery-notes] < 5.6.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-49239 Print Invoice & Delivery Notes for WooCommerce [woocommerce-delivery-notes] < 5.6.0 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 5.6.0 5.6.0 2025-06-05

CVE-2025-49239

El plugin Print Invoice & Delivery Notes for WooCommerce tiene una falla de seguridad en todas las versiones hasta la 5.5.0, lo que permite a personas maliciosas engañar a los administradores para que tomen ciertas acciones explotando una debilidad en la forma en que el plugin verifica si las solicitudes son legítimas. Esta vulnerabilidad proviene de un error en el proceso de validación de una función específica dentro del plugin. Como resultado, los atacantes pueden iniciar operaciones no autorizadas sin necesitar autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.