Veille sécuritéCMS & e-commerce
P4Moyenne
WPC Smart Compare for WooCommerce avant 6.6.1 expose le contenu de produits protégés par mot de passe via son gestionnaire de comparaison.
WordPressWooCommerce
IdentifiantCVE-2026-90985
EPSS—
Exploitationnon connue / non déterminée
Correctif6.6.1
Analyse technique
Le gestionnaire de comparaison n'applique pas la protection native WordPress des publications protégées par mot de passe avant de retourner le contenu produit.
Impact, versions et correctif
VecteurRéseau, non authentifié.
PréconditionsPlugin antérieur à 6.6.1 ; produit protégé par mot de passe.
ImpactLecture de descriptions de produits protégés.
Versions affectéesVersions antérieures à 6.6.1.
Version corrigée6.6.1
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-23T08:17:05+02:00
Mise à jour2026-09-23T08:17:05+02:00
Action recommandée
Mettre à jour vers 6.6.1 et revoir les produits confidentiels protégés uniquement par mot de passe.
Sources
Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).