Aller au contenu
Développeur Full Stack
, ,

WP Popular Posts : divulgation d’informations de contenus non publics

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

WP Popular Posts jusqu’à la version 7.4.2 expose des champs sensibles de contenus non publics lorsque des requêtes REST utilisent le paramètre context avec une valeur telle que edit. La source ne précise aucune version corrigée.

WordPress
IdentifiantCVE-2026-92548
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-92548

Analyse technique

La route REST est accessible sans authentification et transmet le contexte demandé à la préparation de la réponse sans contrôle des permissions de lecture.

Impact, versions et correctif

Événement datéLa fiche indique une publication le 2026-10-01, dans la période demandée; l’événement retenu est la publication de la vulnérabilité, et non une simple modification administrative NVD.
ImpactUn attaquant non authentifié peut extraire des champs sensibles de contenus non publics.
Versions affectéesToutes les versions jusqu’à et y compris 7.4.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-10-01T05:17:11.807Z
Mise à jour2026-10-01T12:40:28.083Z

Action recommandée

Mettre à jour vers une version corrigée dès sa disponibilité; limiter l’exposition de la route REST du plugin en attendant.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :