Veille sécuritéCMS & e-commerce
P3Élevée
Photo Reviews for WooCommerce présente une vulnérabilité IDOR exploitable sans authentification. Les versions jusqu’à 1.2.30 incluse sont indiquées comme affectées ; aucune version corrigée n’est précisée.
WooCommerce
IdentifiantCVE-2026-100517
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-100517
Analyse technique
La fiche qualifie le problème de référence directe non sécurisée à un objet (IDOR), sans fournir de détails sur les objets concernés ni sur les actions possibles.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-01, dans la période demandée ; la vulnérabilité est retenue comme nouvelle publication, et non sur la seule base d’une mise à jour administrative.
ImpactUn attaquant non authentifié peut accéder à des objets en contournant les contrôles d’autorisation ; la nature des données ou actions exposées n’est pas précisée.
Versions affectéesJusqu’à 1.2.30 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
Publication2026-10-01T15:17:17.810Z
Mise à jour2026-10-01T20:31:55.537Z
Action recommandée
Mettre à jour le module vers une version corrigée dès qu’elle est disponible.
Sources
Priorisation DFS : P3 · 1 source(s).