CVE-2026-8778 : Téléchargement de fichier non authentifié dans le plugin WooCommerce

Ce texte a été généré par l'intelligence artificielle (IA).Le 11 septembre 2026 a été CVE-2026-8778 pour le plugin WordPress Champs de commande groupés MIPL pour WooCommerce – Personnaliser et organiser les champs de commande publié. Selon Wordfence, la vulnérabilité concerne toutes les versions du plugin jusqu'à (et y compris) 1.2.1.

La vulnérabilité permet des téléchargements non authentifiés de fichiers arbitraires via la fonction mipl_wc_upload_file. Cela peut permettre l'exécution de code sur le serveur WordPress concerné. Wordfence attribue à CVE-2026-8778 un score CVSS de 9.8.

Mes systèmes sont-ils concernés ? Vérifier maintenant →