Aller au contenu
Développeur Full Stack
, ,

Injection SQL dans Category Discount Woocommerce

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

Une injection SQL affecte Category Discount Woocommerce jusqu’à la version 5.18 incluse. La fiche NVD publiée pendant la période indique un score CVSS de 7,6 ; aucun correctif ni contournement n’est précisé dans les éléments fournis.

WooCommerce
IdentifiantCVE-2026-96828
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-96828

Analyse technique

Injection SQL ; le titre fourni situe le problème dans Category Discount Woocommerce et mentionne des privilèges administrateur.

Impact, versions et correctif

Événement datéPublication de la fiche NVD le 2026-09-30, pendant la période demandée ; c’est l’événement retenu, et non la mise à jour ultérieure de la fiche.
ImpactUne injection SQL peut compromettre la confidentialité ou l’intégrité des données selon les privilèges et le contexte d’exploitation.
Versions affectées<= 5.18
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.6
Publication2026-09-30T13:17:32.493Z
Mise à jour2026-09-30T14:18:11.917Z

Action recommandée

Mettre à jour le module dès qu’un correctif est disponible ; vérifier les avis de l’éditeur.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :