Veille sécuritéCMS & e-commerce
P3Élevée
WordPress Backup & Migration présente un défaut de contrôle d’accès non authentifié dans les versions jusqu’à 1.6.0 incluse. Les éléments fournis ne donnent pas de détails sur les opérations accessibles ni sur une version corrigée.
WordPress
IdentifiantCVE-2026-97197
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-97197
Impact, versions et correctif
Événement datéFiche NVD publiée le 2026-09-30, dans la période demandée.
ImpactAccès non autorisé lié à un défaut de contrôle d’accès ; les conséquences précises ne sont pas détaillées dans les éléments fournis.
Versions affectéesWordPress Backup & Migration jusqu’à 1.6.0 incluse.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
Publication2026-09-30T13:17:34.877Z
Mise à jour2026-09-30T14:18:14.280Z
Action recommandée
Vérifier la version installée et appliquer un correctif dès qu’il est disponible.
Sources
Priorisation DFS : P3 · 1 source(s).