CVE-2026-21722
Mis à jour :
Faille de sécurité dans un plugin WordPress : Requêtes de remboursement non autorisées
Une vulnérabilité de type Insecure Direct Object Reference (IDOR) a été identifiée dans le plugin WCFM Marketplace – Multivendor Marketplace for WooCommerce pour WordPress. Cette faille, affectant toutes les versions jusqu’à la 3.7.0, permet à des attaquants non authentifiés de créer des demandes de remboursement pour n’importe quel article ou commande.
Points clés :
- Type de vulnérabilité : Insecure Direct Object Reference (IDOR).
- Produit affecté : Plugin WCFM Marketplace – Multivendor Marketplace for WooCommerce pour WordPress.
- Versions concernées : Jusqu’à et incluant la version 3.7.0.
Vulnérabilités :
- CVE-2026-21722 : Due à des contrôles d’autorisation insuffisants dans le contrôleur AJAX
wcfm-refund-requests-form.
Recommandations :
Bien que l’article ne détaille pas les recommandations de correction spécifiques, la gestion de ce type de vulnérabilité implique généralement la mise à jour du plugin vers une version corrigée dès sa disponibilité. Les utilisateurs sont invités à rester attentifs aux annonces du développeur du plugin concernant une mise à jour de sécurité.
