Veille sécuritéCMS & e-commerce
P4Moyenne
AFFI – Affiliate Marketing for WooCommerce présente une vulnérabilité de contrôle d’accès manquant. Les versions jusqu’à 1.0.9 incluse sont indiquées comme affectées ; aucune version corrigée n’est spécifiée.
WooCommerce
IdentifiantCVE-2026-102390
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-102390
Analyse technique
La fiche décrit une mauvaise configuration des niveaux de contrôle d’accès, sans préciser dans les données fournies les fonctions concernées ni les privilèges nécessaires.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-01, dans la période demandée ; la vulnérabilité est retenue comme nouvelle publication, et non sur la seule base d’une mise à jour administrative.
ImpactUn contrôle d’accès incorrectement configuré peut permettre à un utilisateur non autorisé d’accéder à des fonctions ou ressources protégées ; la portée exacte n’est pas précisée.
Versions affectéesDe n/a à 1.0.9 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-10-01T13:17:07.697Z
Mise à jour2026-10-01T14:34:35.357Z
Action recommandée
Mettre à jour le module vers une version corrigée dès qu’elle est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).