Aller au contenu
Développeur Full Stack
, ,

Contournement de l’achat d’abonnement dans WP User Frontend

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

WP User Frontend n’appliquait pas l’exigence d’achat d’un abonnement dans un gestionnaire de création de publications. Des utilisateurs authentifiés ayant au moins le rôle d’abonné pouvaient créer, voire publier selon le formulaire, des publications réservées aux abonnés payants; mettez à jour vers la version 4.3.12 ou ultérieure.

WordPress
IdentifiantCVE-2026-79618
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif4.3.12

Source : NVD — CVE-2026-79618

Analyse technique

Un gestionnaire de création de publications omettait de vérifier que l’utilisateur avait acheté l’abonnement requis.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-02, dans la période demandée.
ImpactCréation ou publication de contenus réservés aux abonnés payants par des utilisateurs non abonnés.
Versions affectéesVersions antérieures à 4.3.12
Version corrigée4.3.12
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.3
EPSS0,19% · percentile 7,3%
Publication2026-10-02T07:16:37.873Z
Mise à jour2026-10-02T18:00:34.733Z

Action recommandée

Mettre à jour WP User Frontend vers la version 4.3.12 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :