Veille sécuritéCMS & e-commerce
P3Élevée
ECPay Ecommerce for WooCommerce présente un contrôle d’accès défaillant exploitable par un compte Subscriber, d’après la fiche candidate. Les versions jusqu’à 1.1.2606090 sont signalées comme affectées; correctif non confirmé.
WooCommerce
IdentifiantCVE-2026-32578
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-32578
Analyse technique
Contournement de contrôle d’accès avec privilèges Subscriber, selon la description candidate.
Impact, versions et correctif
Événement datéPublication NVD indiquée le 2026-10-06 à 09:17:43.460Z, dans la période demandée. Détails repris de la fiche candidate, sans correctif éditeur recoupé.
ImpactUn utilisateur Subscriber pourrait accéder à des fonctions ou données protégées.
Versions affectéesJusqu’à 1.1.2606090 inclus
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.1
EPSS0,31% · percentile 21,5%
Publication2026-10-06T09:17:43.460Z
Mise à jour2026-10-06T15:04:25.990Z
Action recommandée
Vérifier les mises à jour du module et appliquer une version corrigée dès que l’éditeur la confirme.
Sources
Priorisation DFS : P3 · 1 source(s).