Aller au contenu
Développeur Full Stack
, ,

Injection SQL aveugle dans BuildKit – Product Builder for WooCommerce

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

BuildKit – Product Builder for WooCommerce est affecté par une injection SQL aveugle. La fiche indique comme vulnérables les versions jusqu’à 1.0.28 incluse, sans préciser de version corrigée.

WooCommerce
IdentifiantCVE-2026-102379
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-102379

Analyse technique

La vulnérabilité résulte d’une neutralisation insuffisante d’éléments spéciaux utilisés dans une commande SQL ; les détails d’exploitation ne sont pas précisés dans les données fournies.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-01, dans la période demandée ; la vulnérabilité est retenue comme nouvelle publication, et non sur la seule base d’une mise à jour administrative.
ImpactUne injection SQL aveugle peut compromettre la confidentialité ou l’intégrité des données de la base de données ; l’impact précis n’est pas détaillé dans la source fournie.
Versions affectéesDe n/a à 1.0.28 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.5
Publication2026-10-01T13:17:07.297Z
Mise à jour2026-10-01T14:34:35.357Z

Action recommandée

Mettre à jour le module vers une version corrigée dès qu’elle est disponible.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :