Veille sécuritéCMS & e-commerce
P4Moyenne
Product Badge, Label, Countdown Timer for WooCommerce avant 7.5.2 expose les détails de produits brouillons, en attente ou privés.
WordPressWooCommerce
IdentifiantCVE-2026-88929
EPSS—
Exploitationnon connue / non déterminée
Correctif7.5.2
Analyse technique
Le plugin retourne les détails d'un produit sans vérifier qu'il est publié.
Impact, versions et correctif
VecteurRéseau, non authentifié.
PréconditionsPlugin antérieur à 7.5.2.
ImpactDivulgation du titre, de la description et du prix de produits non publiés.
Versions affectéesVersions antérieures à 7.5.2.
Version corrigée7.5.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-23T08:17:04+02:00
Mise à jour2026-09-23T08:17:04+02:00
Action recommandée
Mettre à jour vers 7.5.2 et vérifier si des informations de produits non publiés étaient sensibles.
Sources
Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).