Aller au contenu
Développeur Full Stack
, ,

Accès non autorisé à des contenus non publics via Slider Pro

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Le plugin Slider Pro jusqu’à la version 1.0.0 incluse ne vérifie pas les autorisations pour une action AJAX. Un utilisateur non authentifié peut ainsi récupérer des informations sur des contenus non publics et des métadonnées de médias.

WordPress
IdentifiantCVE-2026-86786
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-86786

Analyse technique

Les données accessibles incluent titres, extraits et permaliens de brouillons, contenus en attente, programmés, privés ou mis à la corbeille, ainsi que des révisions et des métadonnées de médias.

Impact, versions et correctif

Événement datéPublication NVD datée du 2026-10-06T07:16:59.620Z, soit le 2026-10-06T09:16:59.620+02:00 dans la période demandée.
ImpactDivulgation d’informations relatives à des contenus non publics et aux médias du site.
Versions affectéesSlider Pro jusqu’à la version 1.0.0 incluse.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
EPSS0,15% · percentile 3,3%
Publication2026-10-06T09:16:59.620+02:00
Mise à jour2026-10-06T17:18:12.170+02:00

Action recommandée

Mettre à jour Slider Pro vers une version corrigée dès qu’elle est disponible; à défaut, désactiver le plugin.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :