Aller au contenu
Développeur Full Stack
, ,

Five Star Business Profile and Schema : divulgation de données sensibles

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Non déterminée

Five Star Business Profile and Schema avant 2.4.0 restreint insuffisamment les callbacks utilisés pour résoudre les valeurs par défaut des champs Schema. Un utilisateur authentifié de niveau Author ou supérieur peut provoquer l’exposition publique de données sensibles, notamment des hachages de mots de passe d’autres utilisateurs et des options du site ; mettez à jour vers la version 2.4.0 ou ultérieure.

WordPress
IdentifiantCVE-2026-86817
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif2.4.0

Source : NVD — CVE-2026-86817

Analyse technique

Restriction insuffisante des callbacks servant à résoudre les valeurs par défaut des champs Schema.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique une publication le 2026-10-04 à 07:16:34.053Z, dans la période demandée ; cette publication constitue l’événement retenu.
ImpactDivulgation publique de données sensibles du site.
Versions affectéesVersions antérieures à 2.4.0
Version corrigée2.4.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,14% · percentile 2,8%
Publication2026-10-04T07:16:34.053Z
Mise à jour2026-10-04T07:16:34.053Z

Action recommandée

Mettre à jour vers Five Star Business Profile and Schema 2.4.0 ou une version ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :