Extension WordPress

Vulnérabilités Colissimo shipping methods for WooCommerce

Cette page rassemble les failles publiées pour Colissimo shipping methods for WooCommerce, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
5,3CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Colissimo shipping methods for WooCommerce

2 fiches

CVE-2026-9240 Moyenne · 4,3
Colissimo shipping methods for WooCommerce

Colissimo Officiel : Méthodes de livraison pour WooCommerce <= 2.9.0 – Missing Authorization to Authenticated (Subscriber+) Arbitrary Order Shipment Modification via lpc_order_affect AJAX action

The Colissimo Officiel : Méthodes de livraison pour WooCommerce plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the updateShippingMethod() function (registered to the wp_ajax_lpc_order_affect AJAX action) in versions up…

Versions affectées

*-2.9.0

Correctif

2.10.0

Publication

08/07/2026

CVE-2026-57341 Moyenne · 5,3
Colissimo shipping methods for WooCommerce

Colissimo shipping methods for WooCommerce <= 2.9.0 – Unauthenticated Insecure Direct Object Reference

The Colissimo shipping methods for WooCommerce plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 2.9.0 due to missing validation on a user controlled key. This makes it possible for…

Versions affectées

*-2.9.0

Correctif

2.10.0

Publication

29/06/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités