Veille sécuritéCMS & e-commerce
P4Moyenne
Magee Shortcodes jusqu’à la version 2.1.1 incluse ne restreint pas le destinataire de certaines actions de formulaire de contact accessibles sans authentification. Un utilisateur non authentifié peut faire envoyer par le site des courriels à des adresses arbitraires; aucune version corrigée n’est précisée dans les informations fournies.
WordPress
IdentifiantCVE-2026-105322
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-105322
Analyse technique
Les actions de formulaire de contact non authentifiées permettent l’envoi de courriels à un destinataire arbitraire, utilisant le site comme relais.
Impact, versions et correctif
Événement datéPublication NVD le 2026-10-07 à 07:16:59 UTC, dans la période demandée (2026-10-07T00:00:00+02:00 inclus au 2026-10-08T00:00:00+02:00 exclu).
ImpactLe site peut être détourné pour envoyer des courriels à des adresses arbitraires.
Versions affectéesMagee Shortcodes jusqu’à 2.1.1 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
EPSS0,19% · percentile 8,3%
Publication2026-10-07T07:16:59.507Z
Mise à jour2026-10-07T14:52:43.420Z
Action recommandée
Vérifier la disponibilité d’une version corrigée auprès de l’éditeur et mettre à jour dès qu’elle est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).