Aller au contenu
Développeur Full Stack
, ,

CVE-2026-39794 : contrôle d’accès brisé dans l’API REST Multivendor Marketplace

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

Une vulnérabilité de contrôle d’accès brisé, exploitable sans authentification, est signalée dans WooCommerce Multivendor Marketplace – REST API. Les versions jusqu’à 1.6.3 incluse sont indiquées comme concernées ; aucun correctif ni contournement n’est fourni.

WooCommerce
IdentifiantCVE-2026-39794
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-39794

Analyse technique

La description indique un contrôle d’accès brisé et une exploitation sans authentification.

Impact, versions et correctif

Événement datéLa date retenue est la publication NVD indiquée le 2026-10-06 ; la modification ultérieure de la fiche le même jour n’est pas traitée comme un événement distinct.
ImpactUn attaquant non authentifié peut exploiter le contrôle d’accès défaillant ; les actions possibles ne sont pas détaillées dans les informations fournies.
Versions affectéesWooCommerce Multivendor Marketplace – REST API, versions jusqu’à 1.6.3 incluse.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
EPSS0,39% · percentile 31,3%
Publication2026-10-06T09:17:52.387Z
Mise à jour2026-10-06T15:04:25.990Z

Action recommandée

Vérifier la version déployée et appliquer un correctif dès qu’il est disponible.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :