
Se ha identificado una vulnerabilidad crítica en el Invoice Generator plugin.
Productos afectados
- Invoice Generator plugin version 1.0.0 o antes
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-12415: con una puntuación de 9.8 en CVSS v3.1. Existe una vulnerabilidad de escalada de privilegios. Un actor malicioso podría cambiar el correo electrónico de cualquier usuario, incluso administradores, y luego activar el flujo de restablecimiento de contraseña para acceder a la cuenta objetivo.
Recomendación
- Cierra la brecha corrigiendo el problema en las versiones afectadas del Invoice Generator plugin. Actualiza a una versión posterior, si disponible y segura.
Referencias
- NVD – CVE-2026-12415: https://nvd.nist.gov/vuln/detail/CVE-2026-12415
- Referencia de origen/fabricante – CVE-2026-12415: https://www.wordfence.com/threat-intel/vulnerabilities/id/ee045d0d-101a-4ae2-b209-4a4865eec195?source=cve