CVE-2026-21722

plus petit que 1 minute de lecture

Mis à jour :

Faille de sécurité dans un plugin WordPress : Requêtes de remboursement non autorisées

Une vulnérabilité de type Insecure Direct Object Reference (IDOR) a été identifiée dans le plugin WCFM Marketplace – Multivendor Marketplace for WooCommerce pour WordPress. Cette faille, affectant toutes les versions jusqu’à la 3.7.0, permet à des attaquants non authentifiés de créer des demandes de remboursement pour n’importe quel article ou commande.

Points clés :

  • Type de vulnérabilité : Insecure Direct Object Reference (IDOR).
  • Produit affecté : Plugin WCFM Marketplace – Multivendor Marketplace for WooCommerce pour WordPress.
  • Versions concernées : Jusqu’à et incluant la version 3.7.0.

Vulnérabilités :

  • CVE-2026-21722 : Due à des contrôles d’autorisation insuffisants dans le contrôleur AJAX wcfm-refund-requests-form.

Recommandations :

Bien que l’article ne détaille pas les recommandations de correction spécifiques, la gestion de ce type de vulnérabilité implique généralement la mise à jour du plugin vers une version corrigée dès sa disponibilité. Les utilisateurs sont invités à rester attentifs aux annonces du développeur du plugin concernant une mise à jour de sécurité.


Source