Veille sécuritéBackend & données
P4Faible
La fiche signale un défaut d’autorisation dans le gestionnaire de changement de mot de passe de User Registration & Login and User Management System 3.3, associé au paramètre currentpassword. L’attaque est décrite comme distante; aucun correctif précis n’est mentionné.
PHP
IdentifiantCVE-2026-105703
GravitéFaible
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-105703
Analyse technique
Contournement d’autorisation signalé dans loginsystem/admin/change-password.php par manipulation de currentpassword. La fiche candidate mentionne une divulgation publique de l’exploit; exploitation active non établie.
Impact, versions et correctif
Événement datéPublication NVD le 2026-10-06 à 04:18:05.587Z, soit le 2026-10-06 à 06:18:05.587+02:00, dans la période.
ImpactContournement possible du contrôle d’autorisation associé au changement de mot de passe.
Versions affectéesUser Registration & Login and User Management System 3.3.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS2
EPSS0,23% · percentile 12,3%
Publication2026-10-06T06:18:05.587+02:00
Mise à jour2026-10-06T20:16:45.953+02:00
Action recommandée
Vérifier les contrôles d’autorisation et mettre à jour vers une version corrigée si disponible; limiter l’accès au gestionnaire concerné.
Sources
Priorisation DFS : P4 · 1 source(s).