Veille sécuritéCMS & e-commerce
P4Moyenne
Pixel Manager for WooCommerce est affecté par une faille XSS exploitable par un utilisateur ayant le rôle de contributeur. La vulnérabilité concerne les versions ≤ 1.69.0 ; la source ne donne pas de correctif ni de contournement.
WooCommerce
IdentifiantCVE-2026-94674
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-94674
Analyse technique
Cross-site scripting (XSS) avec le rôle de contributeur.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-09-30 ; cette date est retenue pour l’inclusion dans la période. La date de mise à jour NVD seule ne serait pas considérée comme une nouvelle faille.
ImpactUne faille XSS peut permettre l’exécution de contenu scripté dans le contexte d’un utilisateur qui consulte le contenu vulnérable.
Versions affectéesPixel Manager for WooCommerce ≤ 1.69.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
Publication2026-09-30T13:17:27.403Z
Mise à jour2026-09-30T14:17:49.853Z
Action recommandée
Mettre à jour vers une version corrigée dès qu’elle est disponible ; vérifier les annonces de l’éditeur.
Sources
Priorisation DFS : P4 · 1 source(s).