The wp-invoice plugin before 4.1.1 for WordPress has incorrect access control over wpi_twocheckout payer metadata updates.
mitre·CWE-668·Published 2019-09-20
El plugin wp-invoice versiones anteriores a 4.1.1 para WordPress, presenta un control de acceso incorrecto sobre las actualizaciones de metadatos del pagador wpi_twocheckout.