Aller au contenu
Développeur Full Stack
, ,

CP Media Player : contrôles d’accès insuffisants aux réglages

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Faible

Un utilisateur disposant du rôle Contributeur peut gérer les configurations globales du lecteur multimédia et modifier une option réservée aux administrateurs. La faille concerne CP Media Player avant 1.3.4 ; mettre à jour vers 1.3.4 ou une version ultérieure.

WordPress
IdentifiantCVE-2026-104678
GravitéFaible
Exploitationnon connue / non déterminée
Correctif1.3.4

Source : NVD — CVE-2026-104678

Analyse technique

Le gestionnaire de la page de réglages n’effectue pas de vérification de capacité.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-07T07:16:58.363Z, soit le 2026-10-07 à 09:16:58.363+02:00, dans la période. L’item est retenu comme nouvelle vulnérabilité publiée à cette date.
ImpactUn Contributeur peut créer, modifier, dupliquer ou supprimer des configurations globales et modifier une option réservée aux administrateurs.
Versions affectéesCP Media Player avant 1.3.4
Version corrigée1.3.4
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS2.7
EPSS0,17% · percentile 5,6%
Publication2026-10-07T09:16:58.363+02:00
Mise à jour2026-10-07T16:52:43.420+02:00

Action recommandée

Mettre à jour CP Media Player vers la version 1.3.4 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :