Aller au contenu
Développeur Full Stack
, ,

User Registration & Login and User Management System : défaut d’autorisation

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Faible

La fiche signale un défaut d’autorisation dans le gestionnaire de changement de mot de passe de User Registration & Login and User Management System 3.3, associé au paramètre currentpassword. L’attaque est décrite comme distante; aucun correctif précis n’est mentionné.

PHP
IdentifiantCVE-2026-105703
GravitéFaible
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-105703

Analyse technique

Contournement d’autorisation signalé dans loginsystem/admin/change-password.php par manipulation de currentpassword. La fiche candidate mentionne une divulgation publique de l’exploit; exploitation active non établie.

Impact, versions et correctif

Événement datéPublication NVD le 2026-10-06 à 04:18:05.587Z, soit le 2026-10-06 à 06:18:05.587+02:00, dans la période.
ImpactContournement possible du contrôle d’autorisation associé au changement de mot de passe.
Versions affectéesUser Registration & Login and User Management System 3.3.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS2
EPSS0,23% · percentile 12,3%
Publication2026-10-06T06:18:05.587+02:00
Mise à jour2026-10-06T20:16:45.953+02:00

Action recommandée

Vérifier les contrôles d’autorisation et mettre à jour vers une version corrigée si disponible; limiter l’accès au gestionnaire concerné.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :