Aller au contenu
Développeur Full Stack
, ,

Contournement d’autorisation dans Pay with Vipps for WooCommerce

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Une vulnérabilité de contournement des contrôles d’accès est signalée dans Pay with Vipps for WooCommerce, de version non déterminée jusqu’à la version 6.2.4 incluse. La fiche NVD publiée pendant la période indique un score CVSS de 5,3 ; les éléments fournis ne précisent ni correctif ni contournement.

WooCommerce
IdentifiantCVE-2026-97259
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-97259

Analyse technique

Le résumé fourni décrit un contournement d’autorisation au moyen d’une clé contrôlée par l’utilisateur ; les permissions ou ressources concernées ne sont pas précisées.

Impact, versions et correctif

Événement datéPublication de la fiche NVD le 2026-09-30, pendant la période demandée ; c’est l’événement retenu.
ImpactUn contrôle d’accès incorrect peut permettre à un utilisateur d’accéder à une fonction ou ressource qui ne lui est pas autorisée.
Versions affectéesde n/a à 6.2.4
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-09-30T15:22:38.463Z
Mise à jour2026-09-30T16:19:26.343Z

Action recommandée

Mettre à jour le module dès qu’un correctif est disponible ; vérifier les avis de l’éditeur.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :