CVE-2026-27540
Vulnérabilité de téléversement de fichiers sans restriction avec un type dangereux dans Woocommerce Wholesale Lead Capture de Rymera Web Co Pty Ltd., woocommerce-wholesale-lead-capture, permettant l’utilisation de fichiers malveillants. Ce problème affecte Woocommerce Wholesale Lead Capture : de n/a jusqu’à <= 2.0.3.1.
Alerte précoce : exploitation observée
- Exploitation observée depuis le 20 févr. 2026
- Pas encore dans le catalogue officiel de la CISA
- Attaquée 27 jours avant la divulgation publique de la faille
Source : VulnCheck KEV · 14 sept. 2026 19 mars 2026 25 févr. 2026 20 févr. 2026
Score CVSS9.0 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HType de faiblesse (CWE)CWE-434
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
