Veille sécuritéCMS & e-commerce
P3Critique
Une fiche NVD candidate décrit un téléversement arbitraire de fichiers sans authentification dans Kognetiks Chatbot pour WordPress, jusqu’à la version 2.4.9. Les éléments fournis ne précisent ni les conséquences techniques détaillées ni de version corrective; aucun correctif n’est établi par les éléments consultés.
WordPress
IdentifiantCVE-2026-32579
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-32579
Analyse technique
Téléversement de fichier arbitraire non authentifié selon le résumé candidat; les restrictions de type ou d’emplacement ne sont pas précisées.
Impact, versions et correctif
Événement datéLa fiche NVD candidate indique une publication le 2026-10-06 à 09:17:43.613Z, soit le 2026-10-06 à 11:17:43.613+02:00, dans la période demandée.
ImpactTéléversement de fichiers arbitraires sans authentification; gravité et conséquences indiquées ici d’après les données candidates.
Versions affectéesVersions jusqu’à 2.4.9 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS10
EPSS0,49% · percentile 39,8%
Publication2026-10-06T11:17:43.613+02:00
Mise à jour2026-10-06T17:04:25.990+02:00
Action recommandée
Désactiver ou retirer le plugin jusqu’à confirmation d’un correctif; mettre à jour dès qu’une version corrigée est disponible.
Sources
Priorisation DFS : P3 · 1 source(s).