CVE-2026-90985 : lecture de produits protégés par mot de passe via WPC Smart Compare
Veille sécuritéCMS & e-commerce
P4Moyenne

WPC Smart Compare for WooCommerce avant 6.6.1 expose le contenu de produits protégés par mot de passe via son gestionnaire de comparaison.

WordPressWooCommerce
IdentifiantCVE-2026-90985
EPSS
Exploitationnon connue / non déterminée
Correctif6.6.1

Analyse technique

Le gestionnaire de comparaison n'applique pas la protection native WordPress des publications protégées par mot de passe avant de retourner le contenu produit.

Impact, versions et correctif

VecteurRéseau, non authentifié.
PréconditionsPlugin antérieur à 6.6.1 ; produit protégé par mot de passe.
ImpactLecture de descriptions de produits protégés.
Versions affectéesVersions antérieures à 6.6.1.
Version corrigée6.6.1
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-23T08:17:05+02:00
Mise à jour2026-09-23T08:17:05+02:00

Action recommandée

Mettre à jour vers 6.6.1 et revoir les produits confidentiels protégés uniquement par mot de passe.

Sources

Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).