Aller au contenu
Développeur Full Stack
, ,

Hustle : défaut d’autorisation

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Le plugin Hustle de WPMU DEV présente un défaut d’autorisation permettant l’exploitation de niveaux de contrôle d’accès mal configurés. Les versions concernées vont jusqu’à la version 7.8.14.2 incluse ; les données fournies ne précisent ni version corrigée ni détails supplémentaires sur les opérations accessibles.

WordPress
IdentifiantCVE-2026-103075
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-103075

Analyse technique

La description signale une absence d’autorisation et une configuration incorrecte des niveaux de contrôle d’accès ; les détails techniques additionnels ne sont pas fournis.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 7 octobre 2026, dans la période demandée ; la description fournie documente la vulnérabilité.
ImpactAccès non autorisé possible en raison de contrôles d’accès insuffisants.
Versions affectéesVersions jusqu’à et y compris 7.8.14.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.3
EPSS0,26% · percentile 16,1%
Publication2026-10-07T10:17:25.020Z
Mise à jour2026-10-07T13:24:53.103Z

Action recommandée

Vérifier la disponibilité d’une mise à jour corrective et limiter les accès aux fonctionnalités concernées.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :