CVE-2026-52704
Improper Control of Generation of Code ('Code Injection') vulnerability in Edgar Rojas WooCommerce PDF Invoice Builder allows Remote Code Inclusion. This issue affects WooCommerce PDF Invoice Builder: from n/a through 2.0.8.
View on NVDAnalysis
El plugin WooCommerce PDF Invoice Builder presenta una vulnerabilidad crítica de inclusión remota de código que permite a un atacante ejecutar comandos arbitrarios en el servidor. Este fallo afecta a todas las instalaciones hasta la versión 2.0.8, facilitando el compromiso total del sitio WordPress y el acceso no autorizado a los datos de la tienda. Es fundamental actualizar el componente de inmediato para proteger la integridad del entorno de producción.
Relevant roles
Severity
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCWE-94EPSS
No EPSS score yet (CVE may be too fresh).
Technical description
Improper Control of Generation of Code ('Code Injection') vulnerability in Edgar Rojas WooCommerce PDF Invoice Builder allows Remote Code Inclusion. This issue affects WooCommerce PDF Invoice Builder: from n/a through 2.0.8.