Aller au contenu
Développeur Full Stack
, ,

WordPress — UpdraftPlus : divulgation des secrets de stockage après migration

Dans cet article 3 rubriques
Veille sécuritéCMS & e-commerce
P4Non déterminée

Lorsqu’un site reste dans un état particulier après migration, UpdraftPlus affiche ses paramètres de stockage distant sans vérifier les capacités de l’utilisateur. Tout utilisateur authentifié, y compris un abonné, peut récupérer les mots de passe et clés secrètes des destinations de sauvegarde. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/82xxx/CVE-2026-82841.json))

WordPress
IdentifiantCVE-2026-82841
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif1.26.8 ; 2.26.8.26

Source : WPScan CNA — CVE-2026-82841, données CNA du 27 septembre

Impact, versions et correctif

Versions affectéesUpdraftPlus >= 1.23.8 et < 1.26.8 ; branche 2.x >= 2.23.8 et < 2.26.8.26.
Version corrigée1.26.8 ; 2.26.8.26
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T08:00:19.369+02:00

Action recommandée

Installer la version corrigée ; renouveler les secrets potentiellement exposés.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :