Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin PeproDev Ultimate Invoice, afectando a versiones anteriores a la 2.2.6. Esta falla permite a atacantes no autenticados realizar solicitudes maliciosas, comprometiendo la seguridad de la aplicación.