Aller au contenu
Développeur Full Stack
, ,

Suppression arbitraire de fichiers via Super Forms

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

Super Forms permet à un utilisateur authentifié de niveau abonné ou supérieur de provoquer la suppression de fichiers ou répertoires arbitraires, dans toutes les versions jusqu’à 6.3.316 incluse. La combinaison de contrôles de capacité absents et d’un chemin de sous-répertoire contrôlé par l’attaquant peut entraîner la suppression de l’installation WordPress.

WordPress
IdentifiantCVE-2026-15983
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-15983

Analyse technique

Le gestionnaire de formulaire laisse configurer la suppression de fichiers sans contrôle de capacité adéquat, puis transmet un sous-répertoire fourni par l’utilisateur à une fonction de suppression sans assainissement suffisant.

Impact, versions et correctif

Événement datéNouvelle fiche CVE publiée par le NVD le 2026-10-01, date comprise dans la période demandée.
ImpactLa suppression de fichiers essentiels peut mettre le site hors service et compromettre son intégrité.
Versions affectéesToutes les versions jusqu’à 6.3.316 incluse.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.1
Publication2026-10-01T11:17:09.223+02:00
Mise à jour2026-10-01T14:40:28.083+02:00

Action recommandée

Mettre à jour le plugin dès qu’un correctif est disponible et limiter les comptes disposant au minimum du rôle abonné.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :