Veille sécuritéCMS & e-commerce
P4Faible
Un utilisateur disposant du rôle Contributeur peut gérer les configurations globales du lecteur multimédia et modifier une option réservée aux administrateurs. La faille concerne CP Media Player avant 1.3.4 ; mettre à jour vers 1.3.4 ou une version ultérieure.
WordPress
IdentifiantCVE-2026-104678
GravitéFaible
Exploitationnon connue / non déterminée
Correctif1.3.4
Source : NVD — CVE-2026-104678
Analyse technique
Le gestionnaire de la page de réglages n’effectue pas de vérification de capacité.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-07T07:16:58.363Z, soit le 2026-10-07 à 09:16:58.363+02:00, dans la période. L’item est retenu comme nouvelle vulnérabilité publiée à cette date.
ImpactUn Contributeur peut créer, modifier, dupliquer ou supprimer des configurations globales et modifier une option réservée aux administrateurs.
Versions affectéesCP Media Player avant 1.3.4
Version corrigée1.3.4
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS2.7
EPSS0,17% · percentile 5,6%
Publication2026-10-07T09:16:58.363+02:00
Mise à jour2026-10-07T16:52:43.420+02:00
Action recommandée
Mettre à jour CP Media Player vers la version 1.3.4 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).