Aller au contenu
Développeur Full Stack
, ,

Injection SQL dans Motors – Car Dealership & Classified Listings

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

CVE-2026-6806 est une injection SQL aveugle temporelle dans Motors – Car Dealership & Classified Listings, via les paramètres `stm_lat/stm_lng`. Toutes les versions jusqu’à 1.4.109 inclus sont affectées ; la vulnérabilité peut permettre à un attaquant non authentifié d’extraire des informations de la base de données.

WordPress
IdentifiantCVE-2026-6806
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-6806

Analyse technique

Échappement insuffisant des paramètres utilisateur et préparation insuffisante de la requête SQL existante. La source ne précise pas de version corrigée.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-09-30, dans la période demandée ; l’item est retenu comme vulnérabilité nouvellement publiée, et non sur la seule base de sa date de modification.
ImpactUn attaquant non authentifié peut injecter des requêtes SQL et extraire des informations sensibles de la base de données.
Versions affectéesToutes les versions jusqu’à 1.4.109 incluse.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
Publication2026-09-30T08:16:34.090Z
Mise à jour2026-09-30T16:18:39.783Z

Action recommandée

Mettre à jour le plugin vers une version corrigée lorsqu’elle est disponible ; la source ne précise pas de version corrigée.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :