Aller au contenu
Développeur Full Stack
, ,

WooCommerce Appointments : injection SQL non authentifiée

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Critique

WooCommerce Appointments est affecté par une injection SQL non authentifiée. La fiche candidate vise les versions jusqu’à 5.3.2 ; aucun correctif n’a pu être confirmé dans les sources consultées.

WooCommerce
IdentifiantCVE-2026-32557
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-32557

Analyse technique

Injection SQL exploitable sans authentification, selon la description de la fiche candidate.

Impact, versions et correctif

Événement datéPublication NVD indiquée le 2026-10-06 à 09:17:42.080Z, dans la période demandée. Les informations techniques et la version affectée sont celles de la fiche fournie.
ImpactRisque d’accès ou de modification de données en base par un attaquant non authentifié.
Versions affectéesJusqu’à 5.3.2 inclus
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.3
EPSS0,38% · percentile 30,1%
Publication2026-10-06T09:17:42.080Z
Mise à jour2026-10-06T15:04:25.990Z

Action recommandée

Vérifier immédiatement les avis de l’éditeur et appliquer le correctif dès disponibilité; envisager de désactiver le module jusque-là.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :