Aller au contenu
Développeur Full Stack
, ,

WooCommerce Designer Pro : exécution de code à distance

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Critique

WooCommerce Designer Pro présente une vulnérabilité d’exécution de code à distance accessible à un compte Subscriber, selon la fiche candidate. Les versions jusqu’à 1.9.33 sont indiquées comme affectées; correctif non confirmé.

WooCommerce
IdentifiantCVE-2026-32568
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-32568

Analyse technique

Exécution de code à distance avec les privilèges d’un compte Subscriber, selon la description candidate.

Impact, versions et correctif

Événement datéPublication NVD indiquée le 2026-10-06 à 09:17:42.230Z, dans la période demandée. Les détails n’ont pas pu être recoupés avec un avis éditeur accessible lors de la recherche.
ImpactExécution de code à distance possible par un utilisateur disposant d’un compte Subscriber.
Versions affectéesJusqu’à 1.9.33 inclus
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.9
EPSS0,74% · percentile 52,9%
Publication2026-10-06T09:17:42.230Z
Mise à jour2026-10-06T15:04:25.990Z

Action recommandée

Appliquer toute mise à jour de sécurité confirmée par l’éditeur; envisager de désactiver le module en attendant.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :