Aller au contenu
Développeur Full Stack
, ,

The User Frontend : création de comptes malgré les inscriptions désactivées

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

The User Frontend ne vérifie pas si le site autorise les inscriptions avant de créer un compte, ce qui permet à un visiteur non authentifié de s’inscrire même lorsque celles-ci sont désactivées. Le compte reçoit le rôle par défaut du site.

WordPress
IdentifiantCVE-2026-75824
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif4.3.12

Source : NVD — CVE-2026-75824

Analyse technique

Le contrôle des paramètres WordPress autorisant l’inscription manque avant la création du compte.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-09-30, dans la période demandée ; l’horodatage de mise à jour est également dans cette période, mais l’événement retenu est la publication de la vulnérabilité, non une simple modification administrative.
ImpactDes comptes peuvent être créés sans authentification préalable sur un site qui a désactivé les inscriptions.
Versions affectéesThe User Frontend avant 4.3.12
Version corrigée4.3.12
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-09-30T06:17:04.360Z
Mise à jour2026-09-30T16:28:31.510Z

Action recommandée

Mettre à jour The User Frontend vers la version 4.3.12 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :