Résumé
Le 29 août 2026, une faille de sécurité a été identifiée dans Custom User Registration Fields for WooCommerce.Référencée sous CVE-2026-15369, cette vulnérabilité permet à un attaquant non authentifié de modifier son rôle utilisateur lors du passage en caisse pour obtenir des privilèges élevés, jusqu’à Administrateur, si l’option de sélection du rôle utilisateur est activée. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.
Solutions
Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.
Dernière mise à jour : 02/09/2026
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.8/10
EPSS : 0.40%
Référencée comme KEV : Oui
Code d exploitation disponible : Non
Date d’ajout au KEV : 2026-09-02T04:00:36.219Z
Systèmes affectés
Custom User Registration Fields for WooCommerce : <= 2.2.3
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-15369
CVE Details : https://www.cvedetails.com/cve/CVE-2026-15369/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-15369