Aller au contenu
Développeur Full Stack
, ,

CVE-2026-103323 — Contrôle d’autorisation manquant dans Integration for Epos Now and WooCommerce

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Le plugin Integration for Epos Now and WooCommerce avant la version 4.11.2 ne contrôle pas les autorisations sur un endpoint REST. Un utilisateur non authentifié peut ainsi consulter des tâches planifiées et leurs arguments, susceptibles de contenir des identifiants de commandes et des mots de passe en clair de nouveaux clients.

WooCommerceWordPress
IdentifiantCVE-2026-103323
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif4.11.2

Source : NVD — CVE-2026-103323

Analyse technique

L’exposition de mots de passe en clair dépend de l’activation de la fonctionnalité d’e-mails différés de WooCommerce.

Impact, versions et correctif

Événement datéRetenue comme vulnérabilité publiée le 2026-10-07, date comprise dans la période demandée.
ImpactDivulgation non autorisée d’informations sur les tâches planifiées, d’identifiants de commandes et, dans certaines configurations, de mots de passe de clients.
Versions affectéesVersions antérieures à 4.11.2
Version corrigée4.11.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.9
EPSS0,14% · percentile 2,6%
Publication2026-10-07T07:16:57.047Z
Mise à jour2026-10-07T14:52:43.420Z

Action recommandée

Mettre à jour le plugin vers la version 4.11.2 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :