Aller au contenu
Développeur Full Stack
, ,

CVE-2026-39752 — suppression arbitraire de fichiers dans Jobs for WordPress

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

Une vulnérabilité de suppression arbitraire de fichiers affecte Jobs for WordPress jusqu’à la version 2.8.2 incluse. La fiche NVD indique une gravité élevée (CVSS 7.7), mais ne précise ni correctif ni version corrigée.

WordPress
IdentifiantCVE-2026-39752
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-39752

Analyse technique

Suppression arbitraire de fichiers; le titre de la fiche attribue la vulnérabilité au rôle Contributor.

Impact, versions et correctif

Événement datéFiche NVD publiée le 2026-10-06 à 11:17:46.790+02:00, dans la période demandée.
ImpactUn contributeur pourrait supprimer arbitrairement des fichiers.
Versions affectéesJobs for WordPress <= 2.8.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.7
EPSS0,45% · percentile 37,0%
Publication2026-10-06T11:17:46.790+02:00
Mise à jour2026-10-06T17:04:25.990+02:00

Action recommandée

Vérifier la version installée et suivre les mises à jour de sécurité de Jobs for WordPress.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :