Veille sécuritéCMS & e-commerce
P4Moyenne
The User Frontend ne vérifie pas si le site autorise les inscriptions avant de créer un compte, ce qui permet à un visiteur non authentifié de s’inscrire même lorsque celles-ci sont désactivées. Le compte reçoit le rôle par défaut du site.
WordPress
IdentifiantCVE-2026-75824
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif4.3.12
Source : NVD — CVE-2026-75824
Analyse technique
Le contrôle des paramètres WordPress autorisant l’inscription manque avant la création du compte.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-09-30, dans la période demandée ; l’horodatage de mise à jour est également dans cette période, mais l’événement retenu est la publication de la vulnérabilité, non une simple modification administrative.
ImpactDes comptes peuvent être créés sans authentification préalable sur un site qui a désactivé les inscriptions.
Versions affectéesThe User Frontend avant 4.3.12
Version corrigée4.3.12
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-09-30T06:17:04.360Z
Mise à jour2026-09-30T16:28:31.510Z
Action recommandée
Mettre à jour The User Frontend vers la version 4.3.12 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).