Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce PDF Invoices, que permite la actualización arbitraria de opciones a través de una importación JSON por usuarios autenticados con rol de Shop Manager o superior. Esta vulnerabilidad tiene un CVSS de 7.2 y afecta a versiones anteriores a la 4.3.0.