PeproDev vulnerabilities
3 CVEs tracked
In our reports, PeproDev appears as a vendor with critical unauthenticated vulnerabilities in the WordPress ecosystem. The main theme revolves around sensitive data exposure in the Ultimate Invoice and WooCommerce Receipt Uploader plugins. Key risks include CVE-2026-27372, which allows unauthenticated data exposure in Ultimate Invoice, and CVE-2026-14313 along with CVE-2026-14314, which enable unauthorized access to customer receipts in WooCommerce Receipt Uploader. As no fixed versions are currently available, defenders should consider temporarily disabling these plugins or implementing strict Web Application Firewall rules to mitigate potential exploitation.
Azərbaycanca: Hesabatlarımızda PeproDev, WordPress ekosistemində kritik autentifikasiya olunmamış zəiflikləri olan vendor kimi görünür. Əsas hadisə Ultimate Invoice və WooCommerce Receipt Uploader plaginlərində həssas məlumatların sızmasıdır. CVE-2026-27372 ilə `Ultimate Invoice`-də qorunmamış məlumat ifşası, CVE-2026-14313 və CVE-2026-14314 ilə isə `WooCommerce Receipt Uploader`-də müştəri qəbzlərinin icazəsiz əldə edilməsi əsas risklərdir. Müdafiəçilər bu plaginlərin ən son versiyalarının hələ mövcud olmadığını nəzərə alaraq, müvəqqəti olaraq deaktivasiya edilməsi və ya potensial istismara qarşı Web Application Firewall qaydalarına diqqət yetirməlidir.
This vendor's CVEs3
This hub is built from skopnix's own reporting on PeproDev: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.