CVE-2026-27540

Critique9.0Publiée le 19 mars 2026

Vulnérabilité de téléversement de fichiers sans restriction avec un type dangereux dans Woocommerce Wholesale Lead Capture de Rymera Web Co Pty Ltd., woocommerce-wholesale-lead-capture, permettant l’utilisation de fichiers malveillants. Ce problème affecte Woocommerce Wholesale Lead Capture : de n/a jusqu’à <= 2.0.3.1.

Alerte précoce : exploitation observée

  • Exploitation observée depuis le 20 févr. 2026
  • Pas encore dans le catalogue officiel de la CISA
  • Attaquée 27 jours avant la divulgation publique de la faille

Source : VulnCheck KEV · 14 sept. 2026 19 mars 2026 25 févr. 2026 20 févr. 2026

Score CVSS9.0 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-434

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE