Veille sécuritéCMS & e-commerce
P4Moyenne
Verge3D ne vérifie ni auprès du prestataire que le paiement a réellement eu lieu, ni que l’ordre appartient à l’utilisateur qui effectue l’opération. Un utilisateur non authentifié peut ainsi faire marquer comme payée une commande quelconque.
WordPress
IdentifiantCVE-2026-92996
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-92996
Analyse technique
Absence de vérification du paiement auprès du fournisseur et de contrôle de propriété de la commande.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-09-28 à 07:17:21Z, soit 09:17:21+02:00, dans la période demandée.
ImpactValidation frauduleuse de commandes sans paiement réel.
Versions affectéesVerge3D 4.1.0 à 4.13.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-09-28T09:17:21+02:00
Action recommandée
Vérifier la version installée et appliquer un correctif éditeur dès qu’il est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).