Aller au contenu
Développeur Full Stack
, ,

CVE-2026-39762 : contrôle d’autorisation manquant dans Autoship Cloud

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Un contrôle d’autorisation manquant dans Autoship Cloud for WooCommerce Subscription Products permettrait un accès non autorisé. La fiche fournie indique que les versions jusqu’à 2.17.1 sont concernées ; aucun correctif ni mesure de contournement n’est précisé.

WooCommerce
IdentifiantCVE-2026-39762
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-39762

Analyse technique

La description signale une autorisation manquante et un contrôle d’accès incorrectement configuré.

Impact, versions et correctif

Événement datéLa date retenue est la publication NVD indiquée le 2026-10-06 ; la modification ultérieure de la fiche le même jour n’est pas traitée comme un événement distinct.
ImpactAccès non autorisé lié à un contrôle d’accès inadéquat ; l’impact précis n’est pas détaillé dans les informations fournies.
Versions affectéesAutoship Cloud for WooCommerce Subscription Products, jusqu’à la version 2.17.1 incluse ; version minimale non précisée.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
EPSS0,33% · percentile 24,3%
Publication2026-10-06T09:17:48.160Z
Mise à jour2026-10-06T15:04:25.990Z

Action recommandée

Vérifier l’utilisation et la version du module, puis appliquer un correctif dès qu’il est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :