Aller au contenu
Développeur Full Stack
, ,

WooCommerce Lottery : injection SQL non authentifiée

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

WooCommerce Lottery est affecté par une injection SQL non authentifiée selon la fiche candidate. Les versions jusqu’à 2.2.9 sont indiquées comme vulnérables; correctif non confirmé.

WooCommerce
IdentifiantCVE-2026-32580
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-32580

Analyse technique

Injection SQL sans authentification, d’après la description candidate.

Impact, versions et correctif

Événement datéPublication NVD indiquée le 2026-10-06 à 09:17:43.780Z, dans la période demandée. Informations techniques reprises de la fiche candidate.
ImpactRisque d’accès ou de modification des données en base.
Versions affectéesJusqu’à 2.2.9 inclus
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
EPSS0,31% · percentile 21,4%
Publication2026-10-06T09:17:43.780Z
Mise à jour2026-10-06T15:04:25.990Z

Action recommandée

Mettre à jour le module dès qu’un correctif éditeur est disponible; envisager de le désactiver dans l’intervalle.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :