Vulnerabilidad en PeproDev Ultimate Invoice (CVE-2026-2343)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2026
Última modificación:
25/03/2026
Descripción
El plugin de WordPress PeproDev Ultimate Invoice hasta la versión 2.2.5 tiene una acción de descarga masiva de facturas que genera archivos ZIP que contienen PDFs de facturas exportadas. Los archivos ZIP se nombran de forma predecible, lo que permite forzar por fuerza bruta y recuperar PII.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



