Aller au contenu
Développeur Full Stack
, ,

ECPay Ecommerce for WooCommerce : contrôle d’accès défaillant

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

ECPay Ecommerce for WooCommerce présente un contrôle d’accès défaillant exploitable par un compte Subscriber, d’après la fiche candidate. Les versions jusqu’à 1.1.2606090 sont signalées comme affectées; correctif non confirmé.

WooCommerce
IdentifiantCVE-2026-32578
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-32578

Analyse technique

Contournement de contrôle d’accès avec privilèges Subscriber, selon la description candidate.

Impact, versions et correctif

Événement datéPublication NVD indiquée le 2026-10-06 à 09:17:43.460Z, dans la période demandée. Détails repris de la fiche candidate, sans correctif éditeur recoupé.
ImpactUn utilisateur Subscriber pourrait accéder à des fonctions ou données protégées.
Versions affectéesJusqu’à 1.1.2606090 inclus
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.1
EPSS0,31% · percentile 21,5%
Publication2026-10-06T09:17:43.460Z
Mise à jour2026-10-06T15:04:25.990Z

Action recommandée

Vérifier les mises à jour du module et appliquer une version corrigée dès que l’éditeur la confirme.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :