Plugins WordPress WooCommerce : plusieurs failles de sécurité critiques (CVE-2026-15014, CVE-2025-10656)


Ce texte a été généré par l'intelligence artificielle (IA).Mise à jour du 29 juillet 2026 : Par ailleurs, la vulnérabilité CVE-2025-10656 (CVSS 9,8) a été signalée dans le plugin „ Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light “. En raison de l'absence de contrôles d'autorisation, cette vulnérabilité permet à des attaquants non authentifiés d'accéder sans autorisation aux fonctions d'administration. Voir ci-dessous pour plus de détails.

Le 28 juillet 2026, une vulnérabilité critique a été découverte dans le plugin WordPress „ SMS Alert “, avec un score CVSS de 9.8 publiée. La faille, répertoriée sous le nom de CVE-2026-15014 (selon Wordfence CNA), permet de contourner l'authentification, ce qui peut conduire à une prise de contrôle totale du compte (Account Takeover). Sont concernés les sites de commerce électronique qui utilisent ce plugin en association avec WooCommerce pour les notifications par SMS et la vérification par mot de passe à usage unique (OTP). Les attaquants n'ont pas besoin d'un accès préalable au système et peuvent exploiter cette vulnérabilité à distance.

Mes systèmes sont-ils concernés ? Vérifier maintenant →