PDF Builder for WooCommerce. Create invoices,packing slips and more
woo-pdf-invoice-builder · плагин
Известные уязвимости для PDF Builder for WooCommerce. Create invoices,packing slips and more. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
14 известных уязвимостей
1 критичных · без входа эксплуатируется: 7 · последняя 19 сент. 2026 г.
Опубликован на wordpress.org · последняя версия 2.0.17 · обновлён 25 сент. 2026 г. · 2 тыс.+ установок
статус на wordpress.org проверен 5 окт. 2026 г.
Уязвимости
- Критич. 10.0
CVE-2026-52704без авторизации≤ 2.0.8
WordPress WooCommerce PDF Invoice Builder plugin <= 2.0.8 - Remote Code Execution (RCE) vulnerability
- Высокий 8.8
CVE-2023-51486без авторизации · нужен клик≤ 1.2.101
WordPress WooCommerce PDF Invoice Builder, Create invoices, packing slips and more plugin <= 1.2.101 - Cross Site Request Forgery (CSRF) vulnerability
- Высокий 8.8
CVE-2023-3677подписчик+≤ 1.2.89
WooCommerce PDF Invoice Builder <= 1.2.89 - Authenticated (Subscriber+) SQL Injection via Export
- Средний 6.5
CVE-2026-11496подписчик+≤ 2.0.8
Woo PDF Invoice Builder <= 2.0.8 - Authenticated (Subscriber+) Insecure Direct Object Reference to Sensitive Order Information Disclosure
- Средний 6.5
CVE-2026-57393нужен вход≤ 2.0.8
WordPress WooCommerce PDF Invoice Builder plugin <= 2.0.8 - Sensitive Data Exposure vulnerability
- Средний 6.1
CVE-2024-11276без авторизации · нужен клик≤ 1.2.136
PDF Builder for WooCommerce. Create invoices,packing slips and more <= 1.2.136 - Reflected Cross-Site Scripting
- Средний 6.1
CVE-2023-46076без авторизации · нужен клик≤ 1.2.102
WordPress WooCommerce PDF Invoice Builder Plugin <= 1.2.102 is vulnerable to Cross Site Scripting (XSS)
- Средний 4.8
CVE-2023-4160админ≤ 1.2.90
WooCommerce PDF Invoice Builder <= 1.2.90 - Authenticated (Administrator+) Cross-Site Scripting
- Средний 4.3
CVE-2025-53203без авторизации · нужен клик≤ 1.2.148
WordPress WooCommerce PDF Invoice Builder plugin <= 1.2.148 - Cross Site Request Forgery (CSRF) Vulnerability
- Средний 4.3
CVE-2023-4161без авторизации · нужен клик≤ 1.2.90
WooCommerce PDF Invoice Builder <= 1.2.90 - Cross-Site Request Forgery to Custom Field Creation
- Средний 4.3
CVE-2023-3764без авторизации · нужен клик≤ 1.2.90
WooCommerce PDF Invoice Builder <= 1.2.90 - Cross-Site Request Forgery via Save
- Средний 4.3
CVE-2026-11899подписчик+≤ 2.0.11
PDF Builder for WooCommerce. Create invoices,packing slips and more <= 2.0.11 - Missing Authorization to Authenticated (Subscriber+) Sensitive Invoice Data Disc
- Средний 4.3
CVE-2025-64269нужен вход≤ 1.2.150
WordPress WooCommerce PDF Invoice Builder plugin <= 1.2.150 - Broken Access Control vulnerability
- Средний 4.3
CVE-2023-4245нужен вход≤ 1.2.91
WooCommerce PDF Invoice Builder <= 1.2.89 - Missing Authorization to Sensitive Information Exposure
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).