Aller au contenu
Développeur Full Stack
, ,

YITH WooCommerce Product Bundles : contrôle d’accès manquant

Dans cet article 3 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Une vulnérabilité de contrôle d’accès affecte YITH WooCommerce Product Bundles jusqu’à la version 2.29.0 incluse, selon la description NVD. Les informations consultées ne précisent ni les opérations vulnérables, ni une version corrective ou une mesure d’atténuation; vérifier les avis de l’éditeur avant de définir une action de mise à jour ciblée.

WooCommerce
IdentifiantCVE-2026-105878
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-105878

Analyse technique

La description NVD qualifie le problème de contrôle d’accès manquant, sans détail technique supplémentaire confirmé dans les sources consultées.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 8 octobre 2026 à 13:17:13 UTC, soit le 8 octobre à 15:17:13 dans la période +02:00 demandée.
ImpactAccès non autorisé lié à un contrôle d’accès insuffisant; portée précise non établie par les éléments consultés.
Versions affectéesJusqu’à la version 2.29.0 incluse; borne inférieure indiquée comme n/a par la fiche NVD
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-10-08T13:17:13.187Z
Mise à jour2026-10-08T17:24:11.230Z

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :