Ad

CVE-2026-18027

MEDIUM CVSS 3.1: 6,5 EPSS 0.87%
Обновлено 23 августа 2026
WordPress
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-22 (Обход пути)
Поставщик WordPress
Публичный эксплойт Нет

Плагин WebToffee WooCommerce PDF-счета, упаковочные листы, накладные и транспортные этикетки для WordPress уязвим для обхода каталогов во всех версиях до 4.9.8 включительно через функцию get_image_src_in_base64. Это позволяет аутентифицированным злоумышленникам с доступом на уровне подписчика и выше читать содержимое произвольных файлов на сервере, которые могут содержать конфиденциальную информацию. Содержимое файла в кодировке Base64 встраивается в HTML-код кэшированного счета и передается непосредственно злоумышленнику через собственные конечные точки счета «Печать/загрузка» плагина, для которых требуется только действительный одноразовый номер и ключ доступа.

Показать оригинальное описание (EN)

The WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes & Shipping Labels plugin for WordPress is vulnerable to Directory Traversal in all versions up to, and including, 4.9.8 via the get_image_src_in_base64 function. This makes it possible for authenticated attackers, with subscriber-level access and above, to read the contents of arbitrary files on the server, which can contain sensitive information. The base64-encoded file contents are embedded into the cached invoice HTML and served directly to the attacker via the plugin's own Print/Download invoice endpoints, which require only a valid nonce and access key.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)