Veille sécuritéCMS & e-commerce
P4Moyenne
Des utilisateurs authentifiés peu privilégiés peuvent supprimer les champs de profil et de formulaire de publication configurés par le plugin. La faille concerne Frontend Dashboard avant 3.0.0 ; mettre à jour vers 3.0.0 ou une version ultérieure.
WordPress
IdentifiantCVE-2026-103681
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif3.0.0
Source : NVD — CVE-2026-103681
Analyse technique
Une action AJAX ne vérifie pas les permissions de l’utilisateur.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-07T07:16:57.260Z, soit le 2026-10-07 à 09:16:57.260+02:00, dans la période. L’item est retenu comme nouvelle vulnérabilité publiée à cette date.
ImpactDes utilisateurs authentifiés peu privilégiés, comme les abonnés, peuvent supprimer des champs configurés de profil et de formulaire de publication.
Versions affectéesFrontend Dashboard avant 3.0.0
Version corrigée3.0.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.3
EPSS0,13% · percentile 2,4%
Publication2026-10-07T09:16:57.260+02:00
Mise à jour2026-10-07T16:52:43.420+02:00
Action recommandée
Mettre à jour Frontend Dashboard vers la version 3.0.0 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).