Veille sécuritéCMS & e-commerce
P3Critique
Frontend Dashboard avant la version 3.0.5 expose des actions accessibles sans authentification, sans contrôle d’autorisation ni vérification de nonce, permettant d’appeler une fonction PHP ou une méthode de classe avec des données contrôlées par l’attaquant. La faille peut être utilisée pour prendre le contrôle d’un compte, y compris administrateur.
WordPress
IdentifiantCVE-2026-103692
GravitéCritique
Exploitationnon connue / non déterminée
Correctif3.0.5
Source : NVD — CVE-2026-103692
Analyse technique
Les actions vulnérables sont disponibles aux utilisateurs non authentifiés et exécutent une fonction ou méthode choisie à partir des données de la requête.
Impact, versions et correctif
Événement datéNouvelle fiche publiée le 2026-10-08T06:16:38.323Z, dans la période demandée ; la mise à jour NVD du même jour n’est pas retenue comme événement distinct.
ImpactPrise de contrôle potentielle de comptes, y compris administrateurs.
Versions affectéesFrontend Dashboard avant 3.0.5
Version corrigée3.0.5
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.8
EPSS0,15% · percentile 3,4%
Publication2026-10-08T06:16:38.323Z
Mise à jour2026-10-08T20:51:18.123Z
Action recommandée
Mettre à jour vers Frontend Dashboard 3.0.5 ou une version ultérieure ; à défaut, désactiver le plugin.
Sources
Priorisation DFS : P3 · 1 source(s).