Veille sécuritéCMS & e-commerce
P4Non déterminée
Five Star Business Profile and Schema avant 2.4.0 restreint insuffisamment les callbacks utilisés pour résoudre les valeurs par défaut des champs Schema. Un utilisateur authentifié de niveau Author ou supérieur peut provoquer l’exposition publique de données sensibles, notamment des hachages de mots de passe d’autres utilisateurs et des options du site ; mettez à jour vers la version 2.4.0 ou ultérieure.
WordPress
IdentifiantCVE-2026-86817
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif2.4.0
Source : NVD — CVE-2026-86817
Analyse technique
Restriction insuffisante des callbacks servant à résoudre les valeurs par défaut des champs Schema.
Impact, versions et correctif
Événement datéLa fiche NVD fournie indique une publication le 2026-10-04 à 07:16:34.053Z, dans la période demandée ; cette publication constitue l’événement retenu.
ImpactDivulgation publique de données sensibles du site.
Versions affectéesVersions antérieures à 2.4.0
Version corrigée2.4.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,14% · percentile 2,8%
Publication2026-10-04T07:16:34.053Z
Mise à jour2026-10-04T07:16:34.053Z
Action recommandée
Mettre à jour vers Five Star Business Profile and Schema 2.4.0 ou une version ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).