Aller au contenu
Développeur Full Stack
, ,

Divulgation des identifiants Optimole à des utilisateurs authentifiés

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Optimole avant 4.2.15 ne vérifie pas les permissions avant d’afficher les données de compte d’optimisation d’images dans un widget du tableau de bord. Tout utilisateur authentifié, y compris un abonné, peut ainsi accéder aux identifiants du service tiers stockés par le site.

WordPress
IdentifiantCVE-2026-96530
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-96530

Analyse technique

Absence de contrôle de capacité avant l’exposition, dans un widget du tableau de bord, des données de compte stockées pour le service d’optimisation d’images.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-07; cette publication dans la période retenue constitue l’événement.
ImpactDivulgation des identifiants du service tiers à tout utilisateur authentifié du site.
Versions affectéesVersions antérieures à 4.2.15
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
EPSS0,22% · percentile 11,3%
Publication2026-10-07T07:17:02.180Z
Mise à jour2026-10-07T14:52:43.420Z

Action recommandée

Mettre à jour Optimole vers la version 4.2.15 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :