Veille sécuritéCMS & e-commerce
P3Élevée
Le plugin Pix por Piggly (para Woocommerce) présente une injection SQL aveugle. La fiche NVD indique que les versions jusqu’à 2.1.2 sont concernées ; aucune version corrigée n’est précisée dans les informations fournies.
WooCommerce
IdentifiantCVE-2026-42714
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-42714
Analyse technique
Injection SQL aveugle dans le plugin Pix por Piggly pour WooCommerce. La fiche ne fournit pas de détail sur le vecteur précis ni sur une version corrigée.
Impact, versions et correctif
Événement datéNouvelle fiche publiée le 2026-10-07, dans la période demandée ; l’événement retenu est la publication de la vulnérabilité.
ImpactUne injection SQL peut permettre à un attaquant d’interroger ou manipuler les données de la base de données ; l’impact précis n’est pas détaillé dans les informations fournies.
Versions affectéesJusqu’à la version 2.1.2 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.6
Publication2026-10-07T11:17:19.237Z
Mise à jour2026-10-07T18:17:20.640Z
Action recommandée
Mettre à jour le plugin dès qu’une version corrigée est disponible ; limiter son exposition en attendant.
Sources
Priorisation DFS : P3 · 1 source(s).