Aller au contenu
Développeur Full Stack
, ,

CVE-2026-42635 : XSS sans authentification dans WooCommerce Simple Auctions

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

Une faille XSS exploitable sans authentification est signalée dans WooCommerce Simple Auctions. La fiche fournie indique que les versions jusqu’à 3.0.10 incluse sont concernées ; elle ne précise ni correctif ni mesure de contournement.

WooCommerce
IdentifiantCVE-2026-42635
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-42635

Analyse technique

La vulnérabilité est décrite comme une cross-site scripting (XSS) sans authentification ; le vecteur et les conditions d’exploitation ne sont pas précisés.

Impact, versions et correctif

Événement datéLa date retenue est la publication NVD indiquée le 2026-10-06 ; la modification ultérieure de la fiche le même jour n’est pas traitée comme un événement distinct.
ImpactUne XSS peut permettre l’exécution de contenu scripté dans un contexte utilisateur ; les conséquences précises ne sont pas indiquées.
Versions affectéesWooCommerce Simple Auctions, versions jusqu’à 3.0.10 incluse.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.1
EPSS0,25% · percentile 15,1%
Publication2026-10-06T09:17:55.193Z
Mise à jour2026-10-06T15:04:25.990Z

Action recommandée

Vérifier la version déployée et appliquer un correctif dès qu’il est disponible.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :