Aller au contenu
Développeur Full Stack
, ,

Blacklist Manager for WooCommerce : contournement du blocage à l’authentification

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Blacklist Manager for WooCommerce n’applique pas le blocage d’un utilisateur à tous les parcours d’authentification. Le titulaire d’un compte bloqué peut continuer à s’authentifier avec les privilèges de ce compte, sans que le blocage soit appliqué ou enregistré.

WooCommerceWordPress
IdentifiantCVE-2026-88828
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif2.3.2

Source : NVD — CVE-2026-88828

Analyse technique

Le contrôle de blocage n’est pas appliqué sur tous les chemins d’authentification.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-09-28 à 07:17:21Z, soit 09:17:21+02:00, dans la période demandée.
ImpactUn compte bloqué peut conserver l’accès correspondant à ses privilèges.
Versions affectéesBlacklist Manager for WooCommerce 1.3.0 à 2.3.1
Version corrigée2.3.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.4 · CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Publication2026-09-28T09:17:21+02:00
Mise à jour2026-09-28T16:38:58.950Z

Action recommandée

Vérifier la version installée et appliquer un correctif éditeur dès qu’il est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :