Aller au contenu
Développeur Full Stack
, ,

Faktur Pro for WooCommerce : contournement d’autorisation

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Une référence client contrôlable permettrait un contournement d’autorisation dans Faktur Pro for WooCommerce. La fiche NVD indique comme affectées les versions jusqu’à 3.2.2 ; aucun correctif n’est confirmé par les éléments consultés.

WooCommerce
IdentifiantCVE-2026-32576
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-32576

Analyse technique

Contournement d’autorisation par clé contrôlée par l’utilisateur (CWE-639); la fiche CNA Patchstack décrit une IDOR client.

Impact, versions et correctif

Événement datéFiche publiée par le NVD le 2026-10-06 à 06:17:00.500Z. La fiche CVE consultée donne une borne affectée différente de celle du candidat; la divergence est conservée explicitement.
ImpactAccès non autorisé potentiel à des données par contournement de contrôle d’accès.
Versions affectéesJusqu’à 3.2.2 selon la description NVD; une source Patchstack consultée indique jusqu’à 3.2.1.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
EPSS0,20% · percentile 9,1%
Publication2026-10-06T06:17:00.500Z
Mise à jour2026-10-06T16:17:07.373Z

Action recommandée

Vérifier les mises à jour de Faktur Pro for WooCommerce auprès de l’éditeur et appliquer une version corrigée dès confirmation.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :