CVE-2026-42718 et CVE-2026-42716 : vulnérabilités critiques du plugin WooCommerce

Ce texte a été généré par l'intelligence artificielle (IA).Patchstack reporte deux vulnérabilités critiques dans les extensions WooCommerce : CVE-2026-42718 concerne Booster for WooCommerce jusqu'à la version 8.4.0. CVE-2026-42716 concerne Payever – WooCommerce Gateway jusqu'à la version 4.8.2.

Les deux entrées ont un score CVSS de 9.8 et sont classées comme Injection d'objet PHP par désérialisation non sécurisée de la classe de vulnérabilité CWE-502 Selon les informations publiées par le CVSS, aucune permission ni interaction de l'utilisateur n'est requise pour l'attaque.

Mes systèmes sont-ils concernés ? Vérifier maintenant →