CVE-2026-32522WooCommerce Support Ticket System插件中发现一个高危漏洞。由于对文件路径名的限制不当,攻击者可以利用路径遍历漏洞访问受限目录。该漏洞影响18.5之前的所有版本。攻击者无需身份验证即可通过网络发起攻击,利用此漏洞可导致任意文件被删除,对系统可用性造成严重影响。
该漏洞位于vanquish开发的WooCommerce Support Ticket System插件中。原理在于插件在处理用户提供的文件路径参数时,未能正确过滤“../”等目录遍历序列。由于CVSS向量显示无需用户交互(UI:N)且无需认证(PR:N),远程攻击者可构造恶意的HTTP请求,指定目标服务器上的任意文件路径。结合参考信息,该漏洞最终导致任意文件删除。攻击者可借此删除WordPress核心文件(如wp-config.php或index.php),导致整个网站瘫痪(拒绝服务),从而对应CVSS中的高可用性影响(A:H)。