← Back to browse · API

CVE-2026-52704

Severity
CRITICAL
CVSS
10.0
EPSS
0.00305
Risk score
40.11
CISA KEV
No
PoC
No
Published
2026-06-15
Modified
2026-06-15
First seen
2026-08-07
Aliases
EUVD-2026-36720, GHSA-P32F-9XM9-5FJR
Products
edgarrojas:WooCommerce PDF Invoice Builder n/a ≤2.0.8
Sources
euvd EUVD-2026-36720

Description

Improper Control of Generation of Code ('Code Injection') vulnerability in Edgar Rojas WooCommerce PDF Invoice Builder allows Remote Code Inclusion. This issue affects WooCommerce PDF Invoice Builder: from n/a through 2.0.8.

References