Aller au contenu
Développeur Full Stack
, ,

Injection d’objets PHP non authentifiée dans GDPR Framework by Data443

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Critique

GDPR Framework by Data443 présente une injection d’objets PHP non authentifiée dans les versions jusqu’à 2.5.0 incluse. La fiche fournie ne précise ni version corrigée ni méthode d’atténuation.

PHP
IdentifiantCVE-2026-39797
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-39797

Analyse technique

Injection d’objets PHP sans authentification ; les données fournies ne détaillent pas les conséquences techniques au-delà de cette vulnérabilité.

Impact, versions et correctif

Événement datéFiche NVD publiée le 2026-10-06 à 09:17:52.843Z, dans la période demandée.
Versions affectéesGDPR Framework by Data443 jusqu’à 2.5.0 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.8
EPSS0,34% · percentile 24,9%
Publication2026-10-06T09:17:52.843Z
Mise à jour2026-10-06T15:04:25.990Z

Action recommandée

Mettre à jour vers une version corrigée dès qu’elle est disponible.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :