Veille sécuritéCMS & e-commerce
P4Moyenne
WP Verify API expose une route REST sans contrôle d’autorisation permettant à un utilisateur non authentifié d’insérer des données dans une table du plugin. La route peut également déclencher l’envoi de courriels de vérification préformatés vers des adresses arbitraires et n’est pas limitée en fréquence.
WordPress
IdentifiantCVE-2026-89300
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-89300
Analyse technique
Route REST sans autorisation ni limitation de fréquence.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-09-28 à 07:17:21Z, soit 09:17:21+02:00, dans la période demandée.
ImpactInsertion de données dans la base du plugin et envoi abusif de courriels de vérification.
Versions affectéesWP Verify API jusqu’à 1.0.0 inclus
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-09-28T09:17:21+02:00
Action recommandée
Vérifier la version installée et appliquer un correctif éditeur dès qu’il est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).