Aller au contenu
Développeur Full Stack
, ,

Injection SQL dans Pix por Piggly pour WooCommerce

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

Le plugin Pix por Piggly (para Woocommerce) présente une injection SQL aveugle. La fiche NVD indique que les versions jusqu’à 2.1.2 sont concernées ; aucune version corrigée n’est précisée dans les informations fournies.

WooCommerce
IdentifiantCVE-2026-42714
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-42714

Analyse technique

Injection SQL aveugle dans le plugin Pix por Piggly pour WooCommerce. La fiche ne fournit pas de détail sur le vecteur précis ni sur une version corrigée.

Impact, versions et correctif

Événement datéNouvelle fiche publiée le 2026-10-07, dans la période demandée ; l’événement retenu est la publication de la vulnérabilité.
ImpactUne injection SQL peut permettre à un attaquant d’interroger ou manipuler les données de la base de données ; l’impact précis n’est pas détaillé dans les informations fournies.
Versions affectéesJusqu’à la version 2.1.2 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.6
Publication2026-10-07T11:17:19.237Z
Mise à jour2026-10-07T18:17:20.640Z

Action recommandée

Mettre à jour le plugin dès qu’une version corrigée est disponible ; limiter son exposition en attendant.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :