Veille sécuritéCMS & e-commerce
P4Non déterminée
Une action AJAX de Malcure Malware Shield ne vérifie pas les autorisations nécessaires. Un administrateur de sous-site WordPress multisite peut écrire ou supprimer des fichiers dans le système de fichiers partagé, avec un risque d’exécution de code à distance. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/96xxx/CVE-2026-96896.json))
WordPress
IdentifiantCVE-2026-96896
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif19.9.7
Source : WPScan CNA — CVE-2026-96896, données CNA du 27 septembre
Impact, versions et correctif
Versions affectéesMalcure Malware Shield < 19.9.7, sur un réseau WordPress multisite.
Version corrigée19.9.7
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T08:00:22.286+02:00
Action recommandée
Mettre à jour Malcure Malware Shield vers 19.9.7 ou ultérieur.
Sources
Priorisation DFS : P4 · 1 source(s).