Aller au contenu
Développeur Full Stack
, ,

WordPress — Optima Express IDX : création de compte auteur sans authentification

Dans cet article 3 rubriques
Veille sécuritéCMS & e-commerce
P4Non déterminée

Une action AJAX accessible aux visiteurs déconnectés ne comporte aucun contrôle d’autorisation. Un attaquant peut forcer la création d’un compte prédéfini doté du rôle auteur et renouveler répétitivement son mot de passe d’application. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/96xxx/CVE-2026-96897.json))

WordPress
IdentifiantCVE-2026-96897
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif8.7.6

Source : WPScan CNA — CVE-2026-96897, données CNA du 27 septembre

Impact, versions et correctif

Versions affectéesOptima Express IDX >= 8.5.0 et < 8.7.6.
Version corrigée8.7.6
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T08:00:22.476+02:00

Action recommandée

Installer Optima Express IDX 8.7.6 et contrôler les comptes auteurs.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :