CVE-2026-86785 : endpoints REST non protégés dans Social Commerce for WooCommerce
Veille sécuritéCMS & e-commerce
P3Élevée

Social Commerce for WooCommerce jusqu'à 2.5.4 expose des endpoints REST sans contrôle d'autorisation.

WordPressWooCommerce
IdentifiantCVE-2026-86785
EPSS
Exploitationnon connue / non déterminée
CorrectifÀ vérifier

Analyse technique

Des requêtes non authentifiées peuvent modifier la configuration du plugin et l'état de synchronisation des produits.

Impact, versions et correctif

VecteurRéseau, non authentifié.
PréconditionsPlugin en version 2.5.4 ou antérieure.
ImpactAltération de configuration et de l'état de synchronisation des produits.
Versions affectéesVersions jusqu'à 2.5.4 incluses.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-23T08:17:04+02:00
Mise à jour2026-09-23T08:17:04+02:00

Détection / vérification

Surveiller les requêtes anormales vers les routes REST du plugin et les changements non planifiés de configuration ou de synchronisation.

Action recommandée

Appliquer le correctif fourni par l'éditeur dès disponibilité et restreindre temporairement l'accès aux routes REST concernées si possible.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).