Veille sécuritéCMS & e-commerce
P3Critique
WooCommerce Appointments est affecté par une injection SQL non authentifiée. La fiche candidate vise les versions jusqu’à 5.3.2 ; aucun correctif n’a pu être confirmé dans les sources consultées.
WooCommerce
IdentifiantCVE-2026-32557
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-32557
Analyse technique
Injection SQL exploitable sans authentification, selon la description de la fiche candidate.
Impact, versions et correctif
Événement datéPublication NVD indiquée le 2026-10-06 à 09:17:42.080Z, dans la période demandée. Les informations techniques et la version affectée sont celles de la fiche fournie.
ImpactRisque d’accès ou de modification de données en base par un attaquant non authentifié.
Versions affectéesJusqu’à 5.3.2 inclus
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.3
EPSS0,38% · percentile 30,1%
Publication2026-10-06T09:17:42.080Z
Mise à jour2026-10-06T15:04:25.990Z
Action recommandée
Vérifier immédiatement les avis de l’éditeur et appliquer le correctif dès disponibilité; envisager de désactiver le module jusque-là.
Sources
Priorisation DFS : P3 · 1 source(s).