Veille sécuritéCMS & e-commerce
P4Moyenne
Une vulnérabilité de contournement des contrôles d’accès est signalée dans Pay with Vipps for WooCommerce, de version non déterminée jusqu’à la version 6.2.4 incluse. La fiche NVD publiée pendant la période indique un score CVSS de 5,3 ; les éléments fournis ne précisent ni correctif ni contournement.
WooCommerce
IdentifiantCVE-2026-97259
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-97259
Analyse technique
Le résumé fourni décrit un contournement d’autorisation au moyen d’une clé contrôlée par l’utilisateur ; les permissions ou ressources concernées ne sont pas précisées.
Impact, versions et correctif
Événement datéPublication de la fiche NVD le 2026-09-30, pendant la période demandée ; c’est l’événement retenu.
ImpactUn contrôle d’accès incorrect peut permettre à un utilisateur d’accéder à une fonction ou ressource qui ne lui est pas autorisée.
Versions affectéesde n/a à 6.2.4
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-09-30T15:22:38.463Z
Mise à jour2026-09-30T16:19:26.343Z
Action recommandée
Mettre à jour le module dès qu’un correctif est disponible ; vérifier les avis de l’éditeur.
Sources
Priorisation DFS : P4 · 1 source(s).