Veille sécuritéCMS & e-commerce
P3Élevée
Hide Shipping Method For WooCommerce présente une injection d’objet PHP dans l’éditeur. Les versions jusqu’à 1.5.4 incluse sont indiquées comme affectées ; aucune version corrigée n’est mentionnée.
WooCommerce
IdentifiantCVE-2026-94390
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-94390
Analyse technique
La description fournie identifie une injection d’objet PHP liée à l’éditeur, sans préciser les prérequis ni les conséquences techniques exactes.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-01, dans la période demandée ; la vulnérabilité est retenue comme nouvelle publication, et non sur la seule base d’une mise à jour administrative.
ImpactL’injection d’objet PHP peut entraîner des effets non autorisés côté serveur ; les conséquences précises ne sont pas indiquées dans les données fournies.
Versions affectéesJusqu’à 1.5.4 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.2
Publication2026-10-01T15:17:36.727Z
Mise à jour2026-10-01T20:25:35.640Z
Action recommandée
Mettre à jour le module vers une version corrigée dès qu’elle est disponible.
Sources
Priorisation DFS : P3 · 1 source(s).