Veille sécuritéCMS & e-commerce
P4Faible
Image Photo Gallery Final Tiles Grid avant la version 3.6.14 vérifie incorrectement les autorisations sur plusieurs opérations de gestion des galeries et images, ou omet ces contrôles. Un utilisateur authentifié ayant le rôle Contributor ou supérieur peut ainsi modifier des galeries et images d’autres utilisateurs et écrire des métadonnées du plugin sur des publications qu’il ne possède pas.
WordPress
IdentifiantCVE-2026-104645
GravitéFaible
Exploitationnon connue / non déterminée
Correctif3.6.14
Source : NVD — CVE-2026-104645
Analyse technique
Les contrôles de propriété sont absents ou portent sur un objet différent de celui visé par l’action.
Impact, versions et correctif
Événement datéNouvelle fiche publiée le 2026-10-08T06:16:38.747Z, dans la période demandée ; la mise à jour NVD du même jour n’est pas retenue comme événement distinct.
ImpactModification non autorisée de galeries, d’images et de métadonnées de publications.
Versions affectéesImage Photo Gallery Final Tiles Grid avant 3.6.14
Version corrigée3.6.14
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS2.7
EPSS0,14% · percentile 3,0%
Publication2026-10-08T06:16:38.747Z
Mise à jour2026-10-08T20:51:18.123Z
Action recommandée
Mettre à jour vers la version 3.6.14 ou une version ultérieure ; contrôler les galeries et métadonnées modifiées par des comptes Contributor ou supérieurs.
Sources
Priorisation DFS : P4 · 1 source(s).