Veille sécuritéCMS & e-commerce
P3Élevée
Social Commerce for WooCommerce jusqu'à 2.5.4 expose des endpoints REST sans contrôle d'autorisation.
WordPressWooCommerce
IdentifiantCVE-2026-86785
EPSS—
Exploitationnon connue / non déterminée
CorrectifÀ vérifier
Analyse technique
Des requêtes non authentifiées peuvent modifier la configuration du plugin et l'état de synchronisation des produits.
Impact, versions et correctif
VecteurRéseau, non authentifié.
PréconditionsPlugin en version 2.5.4 ou antérieure.
ImpactAltération de configuration et de l'état de synchronisation des produits.
Versions affectéesVersions jusqu'à 2.5.4 incluses.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-23T08:17:04+02:00
Mise à jour2026-09-23T08:17:04+02:00
Détection / vérification
Surveiller les requêtes anormales vers les routes REST du plugin et les changements non planifiés de configuration ou de synchronisation.
Action recommandée
Appliquer le correctif fourni par l'éditeur dès disponibilité et restreindre temporairement l'accès aux routes REST concernées si possible.
Sources
Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).