Aller au contenu
Développeur Full Stack
, ,

CVE-2026-42637 : modification de paramètres sans authentification dans PayPlug

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Une modification non autorisée de paramètres, sans authentification, est signalée dans PayPlug for WooCommerce (Official). Les versions jusqu’à 3.1.0 incluse sont indiquées comme concernées ; aucun correctif ni contournement n’est précisé.

WooCommerce
IdentifiantCVE-2026-42637
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-42637

Analyse technique

La description indique qu’un attaquant non authentifié peut modifier des paramètres ; les paramètres affectés ne sont pas précisés.

Impact, versions et correctif

Événement datéLa date retenue est la publication NVD indiquée le 2026-10-06 ; la modification ultérieure de la fiche le même jour n’est pas traitée comme un événement distinct.
ImpactUn attaquant non authentifié pourrait modifier des paramètres du module ; les conséquences spécifiques ne sont pas détaillées.
Versions affectéesPayPlug for WooCommerce (Official), versions jusqu’à 3.1.0 incluse.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
EPSS0,33% · percentile 24,3%
Publication2026-10-06T09:17:55.480Z
Mise à jour2026-10-06T15:04:25.990Z

Action recommandée

Vérifier la version déployée et appliquer un correctif dès qu’il est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :