CVE-2026-16947 : statuts de paiement WooCommerce susceptibles d'être manipulés

Ce texte a été généré par l'intelligence artificielle (IA).Le 29 août 2026, CVE-2026-16947 pour le plugin WordPress Traitement total des paiements par carte pour WooCommerce publié. Les versions concernées vont jusqu'à et y compris 7.3.

Cette vulnérabilité concerne la vérification côté serveur des opérations de paiement. Le plugin ne valide pas le chemin d'accès fourni par l'utilisateur avant d'envoyer une requête de vérification côté serveur. De plus, il ne vérifie pas l'authenticité de la réponse reçue.

Mes systèmes sont-ils concernés ? Vérifier maintenant →