SEGURIDAD DE PLUGINS
¿Es seguro Woocommerce Pdf Invoices Packing Slips?
Create, print & automatically email PDF or XML Invoices & PDF Packing Slips for WooCommerce orders.
Qué hace este plugin
- Slug:
woocommerce-pdf-invoices-packing-slips - Autor: WP Overnight
- 300000+ instalaciones activas
- 100/100 calificación (1862 reseñas en wordpress.org)
- 23681625 descargas totales
- En WordPress.org desde 2014-01-17
invoicespacking slipspdfublwoocommerce
Estado de mantenimiento
- Última versión conocida: 5.15.2
- Última actualización: 2026-08-21 7:43am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
13 CVEs conocidos registrados para Woocommerce Pdf Invoices Packing Slips.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-13116 | PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 5.15.0 | Elusión de autorización mediante una clave controlada por el usuario | Media 4,3 | < 5.15.0 | 5.15.0 | 2026-07-10 | ✓ corregido en la última versión |
| CVE-2026-39472 | PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 5.9.0 | Deserialización de datos no confiables | Alta 7,2 | < 5.9.0 | 5.9.0 | 2026-04-20 | ✓ corregido en la última versión |
| CVE-2025-67589 | PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 5.0.0 | Falta de control de autorización | Media 4,3 | < 5.0.0 | 5.0.0 | 2025-12-07 | ✓ corregido en la última versión |
| CVE-2024-50421 | PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 3.8.7 | Falta de control de autorización | Media 5,3 | < 3.8.7 | 3.8.7 | 2024-10-24 | ✓ corregido en la última versión |
| CVE-2024-3045 | PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 3.8.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.8.1 | 3.8.1 | 2024-04-24 | ✓ corregido en la última versión |
| CVE-2024-3047 | PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 3.8.1 | Falsificación de petición del lado del servidor (SSRF) | Alta 7,2 | < 3.8.1 | 3.8.1 | 2024-04-24 | ✓ corregido en la última versión |
| CVE-2024-22147 | PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 3.7.6 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,6 | < 3.7.6 | 3.7.6 | 2024-01-12 | ✓ corregido en la última versión |
| CVE-2022-47148 | PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 3.2.6 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 3.2.6 | 3.2.6 | 2023-01-27 | ✓ corregido en la última versión |
+ 12 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2022-2537 | PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 3.0.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.0.1 | 3.0.1 | 2022-08-03 | ✓ corregido en la última versión |
| CVE-2022-2092 | PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 2.16.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.16.0 | 2.16.0 | 2022-06-16 | ✓ corregido en la última versión |
| — | PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 2.15.0 | — | Desconocido | < 2.15.0 | 2.15.0 | 2022-06-07 | ✓ corregido en la última versión |
| — | PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 2.15 | — | Desconocido | < 2.15 | 2.15 | 2022-06-07 | ✓ corregido en la última versión |
| CVE-2021-24991 | PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 2.10.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 2.10.5 | 2.10.5 | 2021-12-06 | ✓ corregido en la última versión |
| — | PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 2.0.13 | — | Desconocido | < 2.0.13 | 2.0.13 | 2017-10-05 | ✓ corregido en la última versión |
| CVE-2017-18506 | PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 2.0.13 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.0.13 | 2.0.13 | 2017-10-02 | ✓ corregido en la última versión |
| — | PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 5.7.0 | — | Desconocido | < 5.7.0 | 5.7.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 2.15.0 | — | Desconocido | < 2.15.0 | 2.15.0 | — | ✓ corregido en la última versión |
| — | WooCommerce PDF Invoices & Packing Slips < 2.15.0 - Reflected Cross-Site Scripting | — | Desconocido | < 2.15.0 | 2.15.0 | — | ✓ corregido en la última versión |
| CVE-2024-22147 | PDF Invoices & Packing Slips for WooCommerce < 3.7.6 - Shop Manager+ SQL Injection | — | Desconocido | < 3.7.6 | 3.7.6 | — | ✓ corregido en la última versión |
| CVE-2026-1906 | PDF Invoices & Packing Slips for WooCommerce < 5.7.0 - Missing Authorization to Authenticated (Subscriber+) Peppol Identifier Modification | — | Desconocido | < 5.7.0 | 5.7.0 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Woocommerce Pdf Invoices Packing Slips actualizado — 5.15.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes & Shipping Labels — 50000+ instalaciones activas — 98/100 (284) — PHP máx. 8.4
- Print Invoice & Delivery Notes for WooCommerce — 30000+ instalaciones activas — 88/100 (137) — PHP máx. <8.0
- Invoices for WooCommerce — 10000+ instalaciones activas — 94/100 (469) — PHP máx. 8.4
- PDF Builder for WooCommerce. Create invoices,packing slips and more — 2000+ instalaciones activas — 94/100 (145)
- PDF Generator for WordPress — 1000+ instalaciones activas — 92/100 (39)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.