Veille sécuritéCMS & e-commerce
P3Élevée
Une falsification de requête intersite (CSRF) sans authentification est signalée dans Blacklist Manager – WooCommerce Anti-Fraud, Blacklist & Checkout Verification jusqu’à la version 2.3.1 incluse. La fiche NVD publiée pendant la période indique un score CVSS de 8,8 ; aucun correctif ni contournement n’est précisé dans les éléments fournis.
WooCommerce
IdentifiantCVE-2026-96838
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-96838
Analyse technique
CSRF décrite comme non authentifiée dans le titre fourni ; aucun détail supplémentaire sur les actions pouvant être déclenchées n’est disponible.
Impact, versions et correctif
Événement datéPublication de la fiche NVD le 2026-09-30, pendant la période demandée ; c’est l’événement retenu.
ImpactUne requête forgée peut amener un utilisateur à déclencher une action non souhaitée sur le site.
Versions affectées<= 2.3.1
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.8
Publication2026-09-30T13:17:33.810Z
Mise à jour2026-09-30T14:18:13.073Z
Action recommandée
Mettre à jour le module dès qu’un correctif est disponible ; vérifier les avis de l’éditeur.
Sources
Priorisation DFS : P3 · 1 source(s).