Aller au contenu
Développeur Full Stack
, ,

Razorpay for WooCommerce : modification non autorisée des informations de livraison

Dans cet article 5 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Le plugin Razorpay for WooCommerce avant 4.8.8 ne vérifie pas correctement l’autorisation sur une route REST du paiement. Un attaquant non authentifié peut modifier les informations de livraison associées à des commandes arbitraires ; mettez à jour le plugin vers la version 4.8.8 ou ultérieure.

WooCommerceWordPress
IdentifiantCVE-2026-104118
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif4.8.8

Source : NVD — CVE-2026-104118

Analyse technique

Défaut de contrôle d’autorisation sur une route REST utilisée pendant le paiement.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique une publication le 2026-10-04 à 07:16:31.933Z, dans la période demandée ; cette publication constitue l’événement retenu.
ImpactModification non autorisée des informations de livraison de commandes.
Versions affectéesVersions antérieures à 4.8.8
Version corrigée4.8.8
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
EPSS0,14% · percentile 2,6%
Publication2026-10-04T07:16:31.933Z
Mise à jour2026-10-04T07:16:31.933Z

Détection / vérification

Vérifier la version installée de l’extension Razorpay for WooCommerce ; les versions antérieures à 4.8.8 sont concernées.

Action recommandée

Mettre à jour Razorpay for WooCommerce vers 4.8.8 ou une version ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :