Veille sécuritéCMS & e-commerce
P4Moyenne
Advanced Woo Labels jusqu’à la version 2.51 présente un contrôle de capacité insuffisant dans save_meta_boxes, permettant à des utilisateurs authentifiés de niveau contributeur ou supérieur de créer des étiquettes AWS rendues sans échappement approprié. La source indique un correctif partiel en version 2.46, mais ne précise pas la version corrigeant entièrement le problème.
WooCommerceWordPress
IdentifiantCVE-2026-12241
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-12241
Analyse technique
Le contrôle d’autorisation défaillant permet la création de contenus d’étiquettes qui sont ensuite affichés sans échappement.
Impact, versions et correctif
Événement datéLa fiche indique une publication le 2026-10-01, dans la période demandée; l’événement retenu est la publication de la vulnérabilité, et non une simple modification administrative NVD.
ImpactUn utilisateur contributeur ou supérieur peut créer des étiquettes malveillantes susceptibles d’affecter leur affichage.
Versions affectéesToutes les versions jusqu’à et y compris 2.51
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.4
Publication2026-10-01T05:17:08.883Z
Mise à jour2026-10-01T12:40:28.083Z
Action recommandée
Mettre à jour vers une version intégrant un correctif complet; vérifier et supprimer les étiquettes suspectes.
Sources
Priorisation DFS : P4 · 1 source(s).