Aller au contenu
Développeur Full Stack
, ,

Verge3D : commandes pouvant être marquées payées sans vérification du paiement

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Verge3D ne vérifie ni auprès du prestataire que le paiement a réellement eu lieu, ni que l’ordre appartient à l’utilisateur qui effectue l’opération. Un utilisateur non authentifié peut ainsi faire marquer comme payée une commande quelconque.

WordPress
IdentifiantCVE-2026-92996
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-92996

Analyse technique

Absence de vérification du paiement auprès du fournisseur et de contrôle de propriété de la commande.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-09-28 à 07:17:21Z, soit 09:17:21+02:00, dans la période demandée.
ImpactValidation frauduleuse de commandes sans paiement réel.
Versions affectéesVerge3D 4.1.0 à 4.13.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-09-28T09:17:21+02:00

Action recommandée

Vérifier la version installée et appliquer un correctif éditeur dès qu’il est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :