→ برگشت به فید آسیبپذیریها
CVE-2026-18027 · print-invoices-packing-slip-labels-for-woocommerce
پیمایش دایرکتوری (Directory Traversal) در افزونه WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes & Shipping Labels
در افزونه «print-invoices-packing-slip-labels-for-woocommerce» در نسخههای <= 4.9.8، آسیبپذیری «پیمایش دایرکتوری (Directory Traversal)» با امتیاز CVSS 6.5 شناسایی شده است. این نقص امنیتی به مهاجمان احراز هویت شده اجازه میدهد تا زمینه دسترسی به فایلها و پوشههای خارج از مسیر مجاز وب را فراهم ساخته و امنیت کلی وبسایت را به مخاطره بیندازند. به کلیه مدیران وبسایتهای وردپرسی اکیداً توصیه میشود نسبت به بررسی و ارتقای فوری این بخش به آخرین نسخه ایمن اقدام نمایند.
نسخههای تحت تأثیر
<= 4.9.8
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته print-invoices-packing-slip-labels-for-woocommerce را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.
مراجع رسمی و مستندات
- https://plugins.trac.wordpress.org/browser/print-invoices-packing-slip-labels-for-woocommerce/tags/4.9.8/admin/modules/customizer/classes/class-customizer.php#L1453 ↗
- https://plugins.trac.wordpress.org/browser/print-invoices-packing-slip-labels-for-woocommerce/tags/4.9.8/admin/modules/customizer/customizer.php#L1561 ↗
- https://plugins.trac.wordpress.org/browser/print-invoices-packing-slip-labels-for-woocommerce/tags/4.9.8/admin/modules/customizer/customizer.php#L1607 ↗
- https://plugins.trac.wordpress.org/browser/print-invoices-packing-slip-labels-for-woocommerce/tags/4.9.8/public/modules/invoice/invoice.php#L1934 ↗
- https://plugins.trac.wordpress.org/changeset/3646629/print-invoices-packing-slip-labels-for-woocommerce ↗
- https://www.wordfence.com/threat-intel/vulnerabilities/id/a46f270f-d9cb-4bc1-8e10-3fc6646e1d78?source=cve ↗