CVE-2026-88929 : produits WooCommerce non publiés exposés par Product Badge, Label, Countdown Timer
Veille sécuritéCMS & e-commerce
P4Moyenne

Product Badge, Label, Countdown Timer for WooCommerce avant 7.5.2 expose les détails de produits brouillons, en attente ou privés.

WordPressWooCommerce
IdentifiantCVE-2026-88929
EPSS
Exploitationnon connue / non déterminée
Correctif7.5.2

Analyse technique

Le plugin retourne les détails d'un produit sans vérifier qu'il est publié.

Impact, versions et correctif

VecteurRéseau, non authentifié.
PréconditionsPlugin antérieur à 7.5.2.
ImpactDivulgation du titre, de la description et du prix de produits non publiés.
Versions affectéesVersions antérieures à 7.5.2.
Version corrigée7.5.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-23T08:17:04+02:00
Mise à jour2026-09-23T08:17:04+02:00

Action recommandée

Mettre à jour vers 7.5.2 et vérifier si des informations de produits non publiés étaient sensibles.

Sources

Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).