Veille sécuritéCMS & e-commerce
P4Moyenne
WP User Frontend n’appliquait pas l’exigence d’achat d’un abonnement dans un gestionnaire de création de publications. Des utilisateurs authentifiés ayant au moins le rôle d’abonné pouvaient créer, voire publier selon le formulaire, des publications réservées aux abonnés payants; mettez à jour vers la version 4.3.12 ou ultérieure.
WordPress
IdentifiantCVE-2026-79618
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif4.3.12
Source : NVD — CVE-2026-79618
Analyse technique
Un gestionnaire de création de publications omettait de vérifier que l’utilisateur avait acheté l’abonnement requis.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-10-02, dans la période demandée.
ImpactCréation ou publication de contenus réservés aux abonnés payants par des utilisateurs non abonnés.
Versions affectéesVersions antérieures à 4.3.12
Version corrigée4.3.12
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.3
EPSS0,19% · percentile 7,3%
Publication2026-10-02T07:16:37.873Z
Mise à jour2026-10-02T18:00:34.733Z
Action recommandée
Mettre à jour WP User Frontend vers la version 4.3.12 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).