Aller au contenu
Développeur Full Stack
, ,

Advanced Woo Labels : création non autorisée d’étiquettes mal échappées

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Advanced Woo Labels jusqu’à la version 2.51 présente un contrôle de capacité insuffisant dans save_meta_boxes, permettant à des utilisateurs authentifiés de niveau contributeur ou supérieur de créer des étiquettes AWS rendues sans échappement approprié. La source indique un correctif partiel en version 2.46, mais ne précise pas la version corrigeant entièrement le problème.

WooCommerceWordPress
IdentifiantCVE-2026-12241
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-12241

Analyse technique

Le contrôle d’autorisation défaillant permet la création de contenus d’étiquettes qui sont ensuite affichés sans échappement.

Impact, versions et correctif

Événement datéLa fiche indique une publication le 2026-10-01, dans la période demandée; l’événement retenu est la publication de la vulnérabilité, et non une simple modification administrative NVD.
ImpactUn utilisateur contributeur ou supérieur peut créer des étiquettes malveillantes susceptibles d’affecter leur affichage.
Versions affectéesToutes les versions jusqu’à et y compris 2.51
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.4
Publication2026-10-01T05:17:08.883Z
Mise à jour2026-10-01T12:40:28.083Z

Action recommandée

Mettre à jour vers une version intégrant un correctif complet; vérifier et supprimer les étiquettes suspectes.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :