Veille sécuritéCMS & e-commerce
P4Moyenne
Le plugin WordPress Giveaways and Contests by RafflePress exposait la clé secrète reCAPTCHA configurée pour un concours actif dans ses pages publiques. Mettez à jour vers la version 1.12.27 ou ultérieure et remplacez toute clé qui aurait été divulguée.
WordPress
IdentifiantCVE-2026-97317
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif1.12.27
Source : NVD — CVE-2026-97317
Analyse technique
Un visiteur non authentifié pouvait récupérer la clé secrète reCAPTCHA depuis les paramètres d’un concours actif intégrés aux pages publiques.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-10-02, dans la période demandée.
ImpactDivulgation de la clé reCAPTCHA associée à un concours actif.
Versions affectéesVersions antérieures à 1.12.27
Version corrigée1.12.27
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
EPSS0,14% · percentile 2,8%
Publication2026-10-02T06:16:43.693Z
Mise à jour2026-10-02T18:00:34.733Z
Action recommandée
Mettre à jour RafflePress vers la version 1.12.27 ou ultérieure; renouveler la clé reCAPTCHA si elle a pu être exposée.
Sources
Priorisation DFS : P4 · 1 source(s).