Veille sécuritéCMS & e-commerce
P3Élevée
Une vulnérabilité de contrôle d’accès brisé, exploitable sans authentification, est signalée dans WooCommerce Multivendor Marketplace – REST API. Les versions jusqu’à 1.6.3 incluse sont indiquées comme concernées ; aucun correctif ni contournement n’est fourni.
WooCommerce
IdentifiantCVE-2026-39794
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-39794
Analyse technique
La description indique un contrôle d’accès brisé et une exploitation sans authentification.
Impact, versions et correctif
Événement datéLa date retenue est la publication NVD indiquée le 2026-10-06 ; la modification ultérieure de la fiche le même jour n’est pas traitée comme un événement distinct.
ImpactUn attaquant non authentifié peut exploiter le contrôle d’accès défaillant ; les actions possibles ne sont pas détaillées dans les informations fournies.
Versions affectéesWooCommerce Multivendor Marketplace – REST API, versions jusqu’à 1.6.3 incluse.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
EPSS0,39% · percentile 31,3%
Publication2026-10-06T09:17:52.387Z
Mise à jour2026-10-06T15:04:25.990Z
Action recommandée
Vérifier la version déployée et appliquer un correctif dès qu’il est disponible.
Sources
Priorisation DFS : P3 · 1 source(s).