Veille sécuritéCMS & e-commerce
P4Moyenne
Le plugin Razorpay for WooCommerce avant 4.8.8 ne vérifie pas correctement l’autorisation sur une route REST du paiement. Un attaquant non authentifié peut modifier les informations de livraison associées à des commandes arbitraires ; mettez à jour le plugin vers la version 4.8.8 ou ultérieure.
WooCommerceWordPress
IdentifiantCVE-2026-104118
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif4.8.8
Source : NVD — CVE-2026-104118
Analyse technique
Défaut de contrôle d’autorisation sur une route REST utilisée pendant le paiement.
Impact, versions et correctif
Événement datéLa fiche NVD fournie indique une publication le 2026-10-04 à 07:16:31.933Z, dans la période demandée ; cette publication constitue l’événement retenu.
ImpactModification non autorisée des informations de livraison de commandes.
Versions affectéesVersions antérieures à 4.8.8
Version corrigée4.8.8
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
EPSS0,14% · percentile 2,6%
Publication2026-10-04T07:16:31.933Z
Mise à jour2026-10-04T07:16:31.933Z
Détection / vérification
Vérifier la version installée de l’extension Razorpay for WooCommerce ; les versions antérieures à 4.8.8 sont concernées.
Action recommandée
Mettre à jour Razorpay for WooCommerce vers 4.8.8 ou une version ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).