O plugin para WordPress do DHL Shipping Germany para WooCommerce antes 4.0.1 não realiza qualquer verificação de autorização (sem capacidade, nãoce, login ou verificação de propriedade) em um dos seus endpoints de download de rótulo de envio, de modo que um atacante não autenticado pode enumerar ids sequenciais e baixar cada rótulo de envio armazenado, cada um contendo o nome completo do cliente, endereço postal completo e referência de ordem. Registro de aconselhamento: GHSA-xqqx- fcgc- wmxp. Identificadores relacionados: CVE- 2026 - 16981.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 05 T 09: 31: 15.000 Z e lista a sua última modificação como 2026 - 08 - 06 T 18: 30: 35.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 639. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.