Перейти к содержимому
Noroxi

PDF Builder for WooCommerce. Create invoices,packing slips and more

woo-pdf-invoice-builder · плагин

Известные уязвимости для PDF Builder for WooCommerce. Create invoices,packing slips and more. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

14 известных уязвимостей

1 критичных · без входа эксплуатируется: 7 · последняя 19 сент. 2026 г.

Опубликован на wordpress.org · последняя версия 2.0.17 · обновлён 25 сент. 2026 г. · 2 тыс.+ установок

статус на wordpress.org проверен 5 окт. 2026 г.

Уязвимости

  • CVE-2026-52704без авторизации≤ 2.0.8

    WordPress WooCommerce PDF Invoice Builder plugin <= 2.0.8 - Remote Code Execution (RCE) vulnerability

    Критич. 10.0
  • CVE-2023-51486без авторизации · нужен клик≤ 1.2.101

    WordPress WooCommerce PDF Invoice Builder, Create invoices, packing slips and more plugin <= 1.2.101 - Cross Site Request Forgery (CSRF) vulnerability

    Высокий 8.8
  • CVE-2023-3677подписчик+≤ 1.2.89

    WooCommerce PDF Invoice Builder <= 1.2.89 - Authenticated (Subscriber+) SQL Injection via Export

    Высокий 8.8
  • CVE-2026-11496подписчик+≤ 2.0.8

    Woo PDF Invoice Builder <= 2.0.8 - Authenticated (Subscriber+) Insecure Direct Object Reference to Sensitive Order Information Disclosure

    Средний 6.5
  • CVE-2026-57393нужен вход≤ 2.0.8

    WordPress WooCommerce PDF Invoice Builder plugin <= 2.0.8 - Sensitive Data Exposure vulnerability

    Средний 6.5
  • CVE-2024-11276без авторизации · нужен клик≤ 1.2.136

    PDF Builder for WooCommerce. Create invoices,packing slips and more <= 1.2.136 - Reflected Cross-Site Scripting

    Средний 6.1
  • CVE-2023-46076без авторизации · нужен клик≤ 1.2.102

    WordPress WooCommerce PDF Invoice Builder Plugin <= 1.2.102 is vulnerable to Cross Site Scripting (XSS)

    Средний 6.1
  • CVE-2023-4160админ≤ 1.2.90

    WooCommerce PDF Invoice Builder <= 1.2.90 - Authenticated (Administrator+) Cross-Site Scripting

    Средний 4.8
  • CVE-2025-53203без авторизации · нужен клик≤ 1.2.148

    WordPress WooCommerce PDF Invoice Builder plugin <= 1.2.148 - Cross Site Request Forgery (CSRF) Vulnerability

    Средний 4.3
  • CVE-2023-4161без авторизации · нужен клик≤ 1.2.90

    WooCommerce PDF Invoice Builder <= 1.2.90 - Cross-Site Request Forgery to Custom Field Creation

    Средний 4.3
  • CVE-2023-3764без авторизации · нужен клик≤ 1.2.90

    WooCommerce PDF Invoice Builder <= 1.2.90 - Cross-Site Request Forgery via Save

    Средний 4.3
  • CVE-2026-11899подписчик+≤ 2.0.11

    PDF Builder for WooCommerce. Create invoices,packing slips and more <= 2.0.11 - Missing Authorization to Authenticated (Subscriber+) Sensitive Invoice Data Disc

    Средний 4.3
  • CVE-2025-64269нужен вход≤ 1.2.150

    WordPress WooCommerce PDF Invoice Builder plugin <= 1.2.150 - Broken Access Control vulnerability

    Средний 4.3
  • CVE-2023-4245нужен вход≤ 1.2.91

    WooCommerce PDF Invoice Builder <= 1.2.89 - Missing Authorization to Sensitive Information Exposure

    Средний 4.3

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу