CVE-2026-103889 : Exécution de code non authentifié dans le plugin expivi

Ce texte a été généré par l'intelligence artificielle (IA).CVE-2026-103889 concerne le plugin WordPress 3D Product Configurator for WooCommerce de expivi. Selon Wordfence, la vulnérabilité a un score CVSS de 9.8. Concernant les versions du plugin jusqu'à inclure 2.16.2.

La vulnérabilité peut permettre l'exécution de code non authentifié sur le serveur. Par conséquent, il est nécessaire de vérifier rapidement l'état du patch pour les installations WordPress exposées avec le plugin intégré.

Mes systèmes sont-ils concernés ? Vérifier maintenant →