Veille sécuritéCMS & e-commerce
P3Élevée
BuildKit – Product Builder for WooCommerce est affecté par une injection SQL aveugle. La fiche indique comme vulnérables les versions jusqu’à 1.0.28 incluse, sans préciser de version corrigée.
WooCommerce
IdentifiantCVE-2026-102379
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-102379
Analyse technique
La vulnérabilité résulte d’une neutralisation insuffisante d’éléments spéciaux utilisés dans une commande SQL ; les détails d’exploitation ne sont pas précisés dans les données fournies.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-01, dans la période demandée ; la vulnérabilité est retenue comme nouvelle publication, et non sur la seule base d’une mise à jour administrative.
ImpactUne injection SQL aveugle peut compromettre la confidentialité ou l’intégrité des données de la base de données ; l’impact précis n’est pas détaillé dans la source fournie.
Versions affectéesDe n/a à 1.0.28 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.5
Publication2026-10-01T13:17:07.297Z
Mise à jour2026-10-01T14:34:35.357Z
Action recommandée
Mettre à jour le module vers une version corrigée dès qu’elle est disponible.
Sources
Priorisation DFS : P3 · 1 source(s).