Veille sécuritéCMS & e-commerce
P4Moyenne
Une vulnérabilité CSRF sans authentification est signalée dans Razorpay Payment Links for WooCommerce jusqu’à la version 2.1.5 incluse. La fiche NVD publiée pendant la période indique un score CVSS de 5,4 ; les éléments fournis ne mentionnent pas de correctif ni de contournement.
WooCommerce
IdentifiantCVE-2026-97299
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-97299
Analyse technique
CSRF qualifiée de non authentifiée dans le titre fourni ; l’action vulnérable n’est pas décrite.
Impact, versions et correctif
Événement datéPublication de la fiche NVD le 2026-09-30, pendant la période demandée ; c’est l’événement retenu.
ImpactUne requête forgée peut amener un utilisateur à déclencher une action non souhaitée sur le site.
Versions affectées<= 2.1.5
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.4
Publication2026-09-30T13:17:39.757Z
Mise à jour2026-09-30T14:18:18.703Z
Action recommandée
Mettre à jour le module dès qu’un correctif est disponible ; vérifier les avis de l’éditeur.
Sources
Priorisation DFS : P4 · 1 source(s).