Veille sécuritéCMS & e-commerce
P4Non déterminée
Lorsqu’un site reste dans un état particulier après migration, UpdraftPlus affiche ses paramètres de stockage distant sans vérifier les capacités de l’utilisateur. Tout utilisateur authentifié, y compris un abonné, peut récupérer les mots de passe et clés secrètes des destinations de sauvegarde. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/82xxx/CVE-2026-82841.json))
WordPress
IdentifiantCVE-2026-82841
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif1.26.8 ; 2.26.8.26
Source : WPScan CNA — CVE-2026-82841, données CNA du 27 septembre
Impact, versions et correctif
Versions affectéesUpdraftPlus >= 1.23.8 et < 1.26.8 ; branche 2.x >= 2.23.8 et < 2.26.8.26.
Version corrigée1.26.8 ; 2.26.8.26
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T08:00:19.369+02:00
Action recommandée
Installer la version corrigée ; renouveler les secrets potentiellement exposés.
Sources
Priorisation DFS : P4 · 1 source(s).