Vulnérabilité critique dans le plugin WooCommerce CVE-2026-28005


Ce texte a été généré par l'intelligence artificielle (IA).Le 6 août 2026, le prestataire de services de sécurité Patchstack a signalé une faille critique dans le plugin WordPress Kadence WooCommerce Email Designer. La lacune est répertoriée sous le code CVE-2026-28005 a été évalué et a obtenu, selon Patchstack, une note de 9,8 (Critique) selon la norme CVSS. Elle permet aux pirates d'étendre leurs privilèges sans authentification préalable (« Unauthenticated Privilege Escalation »), ce qui leur donne le contrôle administratif des sites de commerce électronique concernés.

Mes systèmes sont-ils concernés ? Vérifier maintenant →