Veille sécuritéCMS & e-commerce
P4Moyenne
Le plugin Slider Pro jusqu’à la version 1.0.0 incluse ne vérifie pas les autorisations pour une action AJAX. Un utilisateur non authentifié peut ainsi récupérer des informations sur des contenus non publics et des métadonnées de médias.
WordPress
IdentifiantCVE-2026-86786
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-86786
Analyse technique
Les données accessibles incluent titres, extraits et permaliens de brouillons, contenus en attente, programmés, privés ou mis à la corbeille, ainsi que des révisions et des métadonnées de médias.
Impact, versions et correctif
Événement datéPublication NVD datée du 2026-10-06T07:16:59.620Z, soit le 2026-10-06T09:16:59.620+02:00 dans la période demandée.
ImpactDivulgation d’informations relatives à des contenus non publics et aux médias du site.
Versions affectéesSlider Pro jusqu’à la version 1.0.0 incluse.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
EPSS0,15% · percentile 3,3%
Publication2026-10-06T09:16:59.620+02:00
Mise à jour2026-10-06T17:18:12.170+02:00
Action recommandée
Mettre à jour Slider Pro vers une version corrigée dès qu’elle est disponible; à défaut, désactiver le plugin.
Sources
Priorisation DFS : P4 · 1 source(s).