PhpWeasyPrint é uma biblioteca PHP que permite a geração de PDF a partir de um URL ou uma página HTML. Antes da versão 2.5.1, `ponteilana/php- weasyprint` compila o comando de shell para o WiasyPrint passando o caminho binário por `escapeshellarg()` primeiro e depois verificando o resultado *cité* com `is_executable()`. No POSIX ` escapeshellarg('/usr/local/bin/ weasyprint') ` retorna `'/usr/ local/bin/ weasyprint'` com os caracteres de uma única cotação como parte da string, então ` is_executable()` procura por um arquivo cujo nome real inclui essas citações. Esse arquivo nunca existe, o ramo "seguro" é código morto, e a string em bruto `$binary` (definido através do construtor ou `setBinary()`) flui diretamente para `Symfony\Component\Process\Process::fromShellCommandline()`. Qualquer implantação cujo caminho binário é derivado da configuração, de uma variável de ambiente ou de uma configuração por locante atinge um pivão de injeção de shell- comando. A biblioteca está documentada como um substituto um para um para o KnpLabs/snappy e herdou o código-padrão pré-fixo exato KnpLabs patcheado no GHSA-vpr 4 - p 6 fq- 85 JC. Versão de impressão PhpWeasy 2.5.1 contém um patch para o problema. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 49260 foi publicado em 2026 - 06 - 19 T 17: 16: 29.477 Z e última modificação em 2026 - 06 - 22 T 20: 16: 30.087 Z. O estado registrado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.2, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H, pontuação de exploração 1.5, pontuação de impacto 6; CVSS. Classificações de fraqueza associadas: CWE- 78.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.