Veille sécuritéCMS & e-commerce
P4Moyenne
Un contrôle d’autorisation manquant dans Autoship Cloud for WooCommerce Subscription Products permettrait un accès non autorisé. La fiche fournie indique que les versions jusqu’à 2.17.1 sont concernées ; aucun correctif ni mesure de contournement n’est précisé.
WooCommerce
IdentifiantCVE-2026-39762
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-39762
Analyse technique
La description signale une autorisation manquante et un contrôle d’accès incorrectement configuré.
Impact, versions et correctif
Événement datéLa date retenue est la publication NVD indiquée le 2026-10-06 ; la modification ultérieure de la fiche le même jour n’est pas traitée comme un événement distinct.
ImpactAccès non autorisé lié à un contrôle d’accès inadéquat ; l’impact précis n’est pas détaillé dans les informations fournies.
Versions affectéesAutoship Cloud for WooCommerce Subscription Products, jusqu’à la version 2.17.1 incluse ; version minimale non précisée.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
EPSS0,33% · percentile 24,3%
Publication2026-10-06T09:17:48.160Z
Mise à jour2026-10-06T15:04:25.990Z
Action recommandée
Vérifier l’utilisation et la version du module, puis appliquer un correctif dès qu’il est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).