Aller au contenu
Développeur Full Stack
, ,

Contrôle d’accès manquant dans AFFI – Affiliate Marketing for WooCommerce

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

AFFI – Affiliate Marketing for WooCommerce présente une vulnérabilité de contrôle d’accès manquant. Les versions jusqu’à 1.0.9 incluse sont indiquées comme affectées ; aucune version corrigée n’est spécifiée.

WooCommerce
IdentifiantCVE-2026-102390
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-102390

Analyse technique

La fiche décrit une mauvaise configuration des niveaux de contrôle d’accès, sans préciser dans les données fournies les fonctions concernées ni les privilèges nécessaires.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-01, dans la période demandée ; la vulnérabilité est retenue comme nouvelle publication, et non sur la seule base d’une mise à jour administrative.
ImpactUn contrôle d’accès incorrectement configuré peut permettre à un utilisateur non autorisé d’accéder à des fonctions ou ressources protégées ; la portée exacte n’est pas précisée.
Versions affectéesDe n/a à 1.0.9 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-10-01T13:17:07.697Z
Mise à jour2026-10-01T14:34:35.357Z

Action recommandée

Mettre à jour le module vers une version corrigée dès qu’elle est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :