Aller au contenu
Développeur Full Stack
, ,

Injection d’objet PHP dans Extra Product Options for WooCommerce

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

Une injection d’objet PHP est signalée dans Extra Product Options For WooCommerce | Custom Product Addons and Fields jusqu’à la version 3.3.8 incluse. Le titre NVD situe la vulnérabilité dans le contexte d’un gestionnaire de boutique et la fiche publiée pendant la période indique un score CVSS de 7,2 ; aucun correctif n’est indiqué dans les éléments fournis.

WooCommerce
IdentifiantCVE-2026-102392
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-102392

Analyse technique

Injection d’objet PHP ; le titre fourni mentionne un rôle de gestionnaire de boutique, sans préciser les préconditions ni les conséquences exploitables.

Impact, versions et correctif

Événement datéPublication de la fiche NVD le 2026-09-30, pendant la période demandée ; c’est l’événement retenu.
ImpactUne injection d’objet PHP peut entraîner des effets côté serveur ; les conséquences exactes ne sont pas détaillées dans les éléments fournis.
Versions affectées<= 3.3.8
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.2
Publication2026-09-30T18:18:14.713Z
Mise à jour2026-09-30T19:04:41.917Z

Action recommandée

Mettre à jour le module dès qu’un correctif est disponible ; vérifier les avis de l’éditeur.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :