Aller au contenu
Développeur Full Stack
, ,

Magee Shortcodes : envoi de courriels à des destinataires arbitraires

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Magee Shortcodes jusqu’à la version 2.1.1 incluse ne restreint pas le destinataire de certaines actions de formulaire de contact accessibles sans authentification. Un utilisateur non authentifié peut faire envoyer par le site des courriels à des adresses arbitraires; aucune version corrigée n’est précisée dans les informations fournies.

WordPress
IdentifiantCVE-2026-105322
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-105322

Analyse technique

Les actions de formulaire de contact non authentifiées permettent l’envoi de courriels à un destinataire arbitraire, utilisant le site comme relais.

Impact, versions et correctif

Événement datéPublication NVD le 2026-10-07 à 07:16:59 UTC, dans la période demandée (2026-10-07T00:00:00+02:00 inclus au 2026-10-08T00:00:00+02:00 exclu).
ImpactLe site peut être détourné pour envoyer des courriels à des adresses arbitraires.
Versions affectéesMagee Shortcodes jusqu’à 2.1.1 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
EPSS0,19% · percentile 8,3%
Publication2026-10-07T07:16:59.507Z
Mise à jour2026-10-07T14:52:43.420Z

Action recommandée

Vérifier la disponibilité d’une version corrigée auprès de l’éditeur et mettre à jour dès qu’elle est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :