Veille sécuritéBackend & données
P3Critique
GDPR Framework by Data443 présente une injection d’objets PHP non authentifiée dans les versions jusqu’à 2.5.0 incluse. La fiche fournie ne précise ni version corrigée ni méthode d’atténuation.
PHP
IdentifiantCVE-2026-39797
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-39797
Analyse technique
Injection d’objets PHP sans authentification ; les données fournies ne détaillent pas les conséquences techniques au-delà de cette vulnérabilité.
Impact, versions et correctif
Événement datéFiche NVD publiée le 2026-10-06 à 09:17:52.843Z, dans la période demandée.
Versions affectéesGDPR Framework by Data443 jusqu’à 2.5.0 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.8
EPSS0,34% · percentile 24,9%
Publication2026-10-06T09:17:52.843Z
Mise à jour2026-10-06T15:04:25.990Z
Action recommandée
Mettre à jour vers une version corrigée dès qu’elle est disponible.
Sources
Priorisation DFS : P3 · 1 source(s).