Aller au contenu
Développeur Full Stack
, ,

Téléversement arbitraire sans authentification dans Kognetiks Chatbot

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Critique

Une fiche NVD candidate décrit un téléversement arbitraire de fichiers sans authentification dans Kognetiks Chatbot pour WordPress, jusqu’à la version 2.4.9. Les éléments fournis ne précisent ni les conséquences techniques détaillées ni de version corrective; aucun correctif n’est établi par les éléments consultés.

WordPress
IdentifiantCVE-2026-32579
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-32579

Analyse technique

Téléversement de fichier arbitraire non authentifié selon le résumé candidat; les restrictions de type ou d’emplacement ne sont pas précisées.

Impact, versions et correctif

Événement datéLa fiche NVD candidate indique une publication le 2026-10-06 à 09:17:43.613Z, soit le 2026-10-06 à 11:17:43.613+02:00, dans la période demandée.
ImpactTéléversement de fichiers arbitraires sans authentification; gravité et conséquences indiquées ici d’après les données candidates.
Versions affectéesVersions jusqu’à 2.4.9 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS10
EPSS0,49% · percentile 39,8%
Publication2026-10-06T11:17:43.613+02:00
Mise à jour2026-10-06T17:04:25.990+02:00

Action recommandée

Désactiver ou retirer le plugin jusqu’à confirmation d’un correctif; mettre à jour dès qu’une version corrigée est disponible.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :