Veille sécuritéCMS & e-commerce
P4Moyenne
Une vulnérabilité de contrôle d’accès affecte YITH WooCommerce Product Bundles jusqu’à la version 2.29.0 incluse, selon la description NVD. Les informations consultées ne précisent ni les opérations vulnérables, ni une version corrective ou une mesure d’atténuation; vérifier les avis de l’éditeur avant de définir une action de mise à jour ciblée.
WooCommerce
IdentifiantCVE-2026-105878
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-105878
Analyse technique
La description NVD qualifie le problème de contrôle d’accès manquant, sans détail technique supplémentaire confirmé dans les sources consultées.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 8 octobre 2026 à 13:17:13 UTC, soit le 8 octobre à 15:17:13 dans la période +02:00 demandée.
ImpactAccès non autorisé lié à un contrôle d’accès insuffisant; portée précise non établie par les éléments consultés.
Versions affectéesJusqu’à la version 2.29.0 incluse; borne inférieure indiquée comme n/a par la fiche NVD
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-10-08T13:17:13.187Z
Mise à jour2026-10-08T17:24:11.230Z
Sources
Priorisation DFS : P4 · 1 source(s).