Veille sécuritéCMS & e-commerce
P3Élevée
Une injection d’objet PHP est signalée dans Extra Product Options For WooCommerce | Custom Product Addons and Fields jusqu’à la version 3.3.8 incluse. Le titre NVD situe la vulnérabilité dans le contexte d’un gestionnaire de boutique et la fiche publiée pendant la période indique un score CVSS de 7,2 ; aucun correctif n’est indiqué dans les éléments fournis.
WooCommerce
IdentifiantCVE-2026-102392
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-102392
Analyse technique
Injection d’objet PHP ; le titre fourni mentionne un rôle de gestionnaire de boutique, sans préciser les préconditions ni les conséquences exploitables.
Impact, versions et correctif
Événement datéPublication de la fiche NVD le 2026-09-30, pendant la période demandée ; c’est l’événement retenu.
ImpactUne injection d’objet PHP peut entraîner des effets côté serveur ; les conséquences exactes ne sont pas détaillées dans les éléments fournis.
Versions affectées<= 3.3.8
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.2
Publication2026-09-30T18:18:14.713Z
Mise à jour2026-09-30T19:04:41.917Z
Action recommandée
Mettre à jour le module dès qu’un correctif est disponible ; vérifier les avis de l’éditeur.
Sources
Priorisation DFS : P3 · 1 source(s).