Veille sécuritéCMS & e-commerce
P3Élevée
Une injection SQL affecte Category Discount Woocommerce jusqu’à la version 5.18 incluse. La fiche NVD publiée pendant la période indique un score CVSS de 7,6 ; aucun correctif ni contournement n’est précisé dans les éléments fournis.
WooCommerce
IdentifiantCVE-2026-96828
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-96828
Analyse technique
Injection SQL ; le titre fourni situe le problème dans Category Discount Woocommerce et mentionne des privilèges administrateur.
Impact, versions et correctif
Événement datéPublication de la fiche NVD le 2026-09-30, pendant la période demandée ; c’est l’événement retenu, et non la mise à jour ultérieure de la fiche.
ImpactUne injection SQL peut compromettre la confidentialité ou l’intégrité des données selon les privilèges et le contexte d’exploitation.
Versions affectées<= 5.18
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.6
Publication2026-09-30T13:17:32.493Z
Mise à jour2026-09-30T14:18:11.917Z
Action recommandée
Mettre à jour le module dès qu’un correctif est disponible ; vérifier les avis de l’éditeur.
Sources
Priorisation DFS : P3 · 1 source(s).