Aller au contenu
Développeur Full Stack
, ,

Contrôle d’accès défaillant dans Delete All Comments of wordpress

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Une fiche NVD candidate décrit un contrôle d’accès défaillant dans le plugin Delete All Comments of wordpress, affectant les versions jusqu’à 7.1 et permettant à un abonné une action non autorisée liée aux commentaires. Les éléments fournis ne précisent pas davantage le mécanisme ni le correctif; aucun correctif n’est établi par les éléments consultés.

WordPress
IdentifiantCVE-2026-105059
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-105059

Analyse technique

La description candidate qualifie le problème de contrôle d’accès cassé pour un utilisateur de niveau abonné; le détail opérationnel n’est pas fourni.

Impact, versions et correctif

Événement datéLa fiche NVD candidate indique une publication le 2026-10-06 à 09:17:40.440Z, soit le 2026-10-06 à 11:17:40.440+02:00, dans la période demandée.
ImpactAction non autorisée sur les commentaires par un compte de niveau abonné, selon la description candidate.
Versions affectéesVersions jusqu’à 7.1 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
EPSS0,35% · percentile 26,7%
Publication2026-10-06T11:17:40.440+02:00
Mise à jour2026-10-06T17:04:25.990+02:00

Action recommandée

Vérifier la disponibilité d’un correctif auprès de l’éditeur et retirer aux comptes abonnés les capacités non nécessaires.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :