Veille sécuritéCMS & e-commerce
P3Élevée
Une faille XSS exploitable sans authentification est signalée dans WooCommerce Simple Auctions. La fiche fournie indique que les versions jusqu’à 3.0.10 incluse sont concernées ; elle ne précise ni correctif ni mesure de contournement.
WooCommerce
IdentifiantCVE-2026-42635
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-42635
Analyse technique
La vulnérabilité est décrite comme une cross-site scripting (XSS) sans authentification ; le vecteur et les conditions d’exploitation ne sont pas précisés.
Impact, versions et correctif
Événement datéLa date retenue est la publication NVD indiquée le 2026-10-06 ; la modification ultérieure de la fiche le même jour n’est pas traitée comme un événement distinct.
ImpactUne XSS peut permettre l’exécution de contenu scripté dans un contexte utilisateur ; les conséquences précises ne sont pas indiquées.
Versions affectéesWooCommerce Simple Auctions, versions jusqu’à 3.0.10 incluse.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.1
EPSS0,25% · percentile 15,1%
Publication2026-10-06T09:17:55.193Z
Mise à jour2026-10-06T15:04:25.990Z
Action recommandée
Vérifier la version déployée et appliquer un correctif dès qu’il est disponible.
Sources
Priorisation DFS : P3 · 1 source(s).