CVE · High

CVE-2026-39472 — PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 5.9.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-39472 PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 5.9.0 Deserialización de datos no confiables Alta 7,2 < 5.9.0 5.9.0 2026-04-20

CVE-2026-39472

Existe una debilidad de seguridad en los complementos de WordPress hasta la versión 5.9.0 de PDF Invoices & Packing Slips para WooCommerce debido a un manejo inadecuado de datos de entrada no verificados. Esta vulnerabilidad permite a usuarios autorizados con niveles de acceso elevados introducir un objeto PHP malicioso en el entorno del sistema, lo que podría provocar acciones no autorizadas como la eliminación de archivos o el acceso a información sensible si están presentes otras vulnerabilidades en el sitio afectado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.