Cybersécurité WordPress
CVE-2026-19949 : correctif urgent pour All-in-One WP Migration and Backup
L’essentiel
Une injection SQL non authentifiée affecte All-in-One WP Migration and Backup jusqu’à la version 7.109 et peut mener à la compromission du site. La version 7.110 corrige le problème ; le plugin compte plus de 5 millions d’installations actives.
Pourquoi c’est pertinent
Excellent déclencheur pour proposer un audit express, une mise à jour supervisée et une offre de durcissement WordPress aux clients utilisant cet outil de sauvegarde ou de migration.
Action à explorer
Identifier les sites équipés du plugin, mettre à jour vers 7.110, vérifier les journaux et réaliser un contrôle d’intégrité ainsi qu’une rotation des secrets si nécessaire.
Cybersécurité WooCommerce
WC Vendors corrige une faille IDOR permettant de modifier les fiches d’autres vendeurs
L’essentiel
WC Vendors avant 2.7.2.1 ne vérifie pas correctement la propriété des variations produit : un vendeur connecté pouvait modifier les variations, titres ou statuts d’objets appartenant à d’autres vendeurs. Le correctif est disponible en version 2.7.2.1.
Pourquoi c’est pertinent
Les places de marché WooCommerce sont particulièrement sensibles à l’intégrité des catalogues vendeurs. C’est une opportunité de vendre une maintenance de sécurité et des tests de cloisonnement des rôles.
Action à explorer
Recenser les marketplaces WC Vendors, déployer la version 2.7.2.1, contrôler les modifications récentes de produits et tester les droits d’un compte vendeur non administrateur.
WooCommerce
WooCommerce 11.1 accélère les requêtes REST et Store API en évitant l’enregistrement inutile des blocs
L’essentiel
WooCommerce 11.1 évite l’enregistrement des blocs sur les requêtes qui ne peuvent pas en afficher, avec un gain annoncé de 40 % sur certaines requêtes Store API et REST. Les extensions qui rendent effectivement des blocs dans ces contextes devront réactiver ce comportement.
Pourquoi c’est pertinent
C’est un levier concret pour une offre de performance e-commerce, notamment sur les frontaux headless, les applications mobiles, les connecteurs ERP/PIM et les gros volumes de catalogue.
Action à explorer
Auditer les appels REST et Store API des boutiques à fort trafic, tester WooCommerce 11.1 en préproduction et vérifier la compatibilité des extensions personnalisées.
WooCommerce
WooCommerce 11.1 introduit la gestion des demandes de rétractation de commande
L’essentiel
WooCommerce 11.1 ajoute la fonction Order Withdrawal, permettant aux clients de demander une rétractation dans le délai de 14 jours. Les marchands peuvent l’activer pour structurer le traitement de ces demandes depuis leur boutique.
Pourquoi c’est pertinent
La fonctionnalité crée une offre combinant mise en conformité e-commerce UE, paramétrage des processus SAV et automatisation des échanges liés aux retours et remboursements.
Action à explorer
Qualifier les boutiques B2C vendant dans l’UE, analyser leur parcours de rétractation actuel et proposer un pilote avec règles métier, modèles d’e-mails et intégration au support.
SaaS et IA générative
Caspio met Caspi en disponibilité générale pour créer des applications métier par conversation
L’essentiel
Caspio lance Caspi en disponibilité générale dans son environnement no-code Caspio Flex. L’assistant peut proposer puis provisionner une application complète à partir d’une demande en langage naturel : modèle de données, rôles, pages, navigation et logique inter-pages.
Pourquoi c’est pertinent
Le lancement renforce l’opportunité de prestations de cadrage, prototypage rapide et industrialisation d’applications métier gouvernées, sans cycle de développement traditionnel complet.
Action à explorer
Évaluer Caspi sur un cas d’usage client ciblé — extranet, outil commercial, portail de demande ou back-office — et construire une démonstration avec exigences de gouvernance et de sécurité.