CVE-2026-49109 : faille critique dans un plugin WordPress pour Salesforce


Selon Patchstack, le plugin WordPress „ Integration for Salesforce “ présente une faille critique avec un Score CVSS de 9.8 sur. Ce qui est considéré comme CVE-2026-49109 Selon les informations disponibles, cette vulnérabilité concerne toutes les versions jusqu'à la version 1.4.3 incluse et permet aux attaquants de procéder à une injection d'objet PHP sans aucune authentification. La vulnérabilité a déjà été corrigée dans la version 1.4.4 datant de 2025, mais la documentation CVE n’a été publiée qu’à la mi-juin 2026 par Wordfence. Aucun cas d’exploitation active de cette vulnérabilité n’avait été signalé au moment de la divulgation.