Veille sécuritéCMS & e-commerce
P4Moyenne
Blacklist Manager for WooCommerce n’applique pas le blocage d’un utilisateur à tous les parcours d’authentification. Le titulaire d’un compte bloqué peut continuer à s’authentifier avec les privilèges de ce compte, sans que le blocage soit appliqué ou enregistré.
WooCommerceWordPress
IdentifiantCVE-2026-88828
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif2.3.2
Source : NVD — CVE-2026-88828
Analyse technique
Le contrôle de blocage n’est pas appliqué sur tous les chemins d’authentification.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-09-28 à 07:17:21Z, soit 09:17:21+02:00, dans la période demandée.
ImpactUn compte bloqué peut conserver l’accès correspondant à ses privilèges.
Versions affectéesBlacklist Manager for WooCommerce 1.3.0 à 2.3.1
Version corrigée2.3.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.4 · CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Publication2026-09-28T09:17:21+02:00
Mise à jour2026-09-28T16:38:58.950Z
Action recommandée
Vérifier la version installée et appliquer un correctif éditeur dès qu’il est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).