Aller au contenu
Développeur Full Stack
, ,

CSRF dans Blacklist Manager pour WooCommerce

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

Une falsification de requête intersite (CSRF) sans authentification est signalée dans Blacklist Manager – WooCommerce Anti-Fraud, Blacklist & Checkout Verification jusqu’à la version 2.3.1 incluse. La fiche NVD publiée pendant la période indique un score CVSS de 8,8 ; aucun correctif ni contournement n’est précisé dans les éléments fournis.

WooCommerce
IdentifiantCVE-2026-96838
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-96838

Analyse technique

CSRF décrite comme non authentifiée dans le titre fourni ; aucun détail supplémentaire sur les actions pouvant être déclenchées n’est disponible.

Impact, versions et correctif

Événement datéPublication de la fiche NVD le 2026-09-30, pendant la période demandée ; c’est l’événement retenu.
ImpactUne requête forgée peut amener un utilisateur à déclencher une action non souhaitée sur le site.
Versions affectées<= 2.3.1
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.8
Publication2026-09-30T13:17:33.810Z
Mise à jour2026-09-30T14:18:13.073Z

Action recommandée

Mettre à jour le module dès qu’un correctif est disponible ; vérifier les avis de l’éditeur.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :