WishList Member 3.30.1 ou moins expose sa clé API via plusieurs failles. Comptes abonnés, Team Accounts, version et traces à vérifier....
Gift Cards For WooCommerce Pro CVE-2026-45444 que vérifier
Gift Cards For WooCommerce Pro jusqu’à 4.2.6 expose WordPress à un upload dangereux. Voici quoi couper, relire et surveiller....
WooCommerce PayPal Payments CVE-2026-9284 que vérifier
WooCommerce PayPal Payments 4.0.1 ou moins expose commandes et données PayPal via CVE-2026-9284. Version, logs et paiements à contrôler....
Easy Elements Elementor CVE-2026-9018 que vérifier
Easy Elements for Elementor jusqu’à 1.4.5 peut mener à un compte admin. Vérifie widget Login Register, inscriptions et comptes suspects....
Avada Builder WordPress CVE-2026-6279 que vérifier
Avada Builder 3.15.2 ou moins expose WordPress à une RCE sans compte. Mets à jour en 3.15.3 et contrôle logs, fichiers récents et admins....
BookingPress Pro WordPress CVE-2026-6960 que vérifier
Ce que tu dois retenir BookingPress Pro jusqu’à la version 5.6 est touché par CVE-2026-6960. La faille reçoit un score CVSS 9.8, ce qui la place ...
All in One SEO WordPress CVE-2026-5075 que vérifier
All in One SEO 4.9.7 ou moins expose des tokens via CVE-2026-5075. Mets à jour en 4.9.7.2 et contrôle auteurs, tokens et accès....
AI Engine WordPress CVE-2026-8719 que vérifier
AI Engine 3.4.9 ou moins expose son mode MCP à une élévation de droits. Mets à jour en 3.5.0 ou plus, puis contrôle rôles, tokens et logs....
Faille FunnelKit WooCommerce que vérifier sur ton checkout
FunnelKit Funnel Builder avant 3.15.0.3 expose le checkout WooCommerce. Mets à jour, contrôle les scripts externes et vérifie les logs....
GeekyBot WordPress CVE-2026-5294 mise à jour urgente
GeekyBot 1.2.2 ou moins expose WordPress à une installation de plugin sans compte. Mets à jour en 1.2.3 et contrôle fichiers, admins et logs....
seolounge