Veille sécuritéCMS & e-commerce
P3Élevée
WooCommerce Lottery est affecté par une injection SQL non authentifiée selon la fiche candidate. Les versions jusqu’à 2.2.9 sont indiquées comme vulnérables; correctif non confirmé.
WooCommerce
IdentifiantCVE-2026-32580
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-32580
Analyse technique
Injection SQL sans authentification, d’après la description candidate.
Impact, versions et correctif
Événement datéPublication NVD indiquée le 2026-10-06 à 09:17:43.780Z, dans la période demandée. Informations techniques reprises de la fiche candidate.
ImpactRisque d’accès ou de modification des données en base.
Versions affectéesJusqu’à 2.2.9 inclus
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
EPSS0,31% · percentile 21,4%
Publication2026-10-06T09:17:43.780Z
Mise à jour2026-10-06T15:04:25.990Z
Action recommandée
Mettre à jour le module dès qu’un correctif éditeur est disponible; envisager de le désactiver dans l’intervalle.
Sources
Priorisation DFS : P3 · 1 source(s).