Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Print Invoice & Delivery Notes for WooCommerce para WordPress (CVE-2024-13640)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
08/03/2025
Última modificación:
08/03/2025

Descripción

El complemento Print Invoice & Delivery Notes for WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 5.4.1 incluida a través del directorio 'wcdn/invoice'. Esto permite que atacantes no autenticados extraigan datos confidenciales almacenados de forma insegura en el directorio /wp-content/uploads/wcdn/invoice, que puede contener archivos de facturas si se habilita la configuración de archivos adjuntos en correos electrónicos.