Veille sécuritéCMS & e-commerce
P4Moyenne
Solace Extra ne vérifie ni les droits d’accès ni le statut des publications sur ses routes d’aperçu frontales. Un visiteur non authentifié peut ainsi consulter le contenu rendu de publications ou pages non publiées ; mettre à jour l’extension vers la version 1.7.2 ou ultérieure.
WordPress
IdentifiantCVE-2026-80333
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif1.7.2
Source : NVD — CVE-2026-80333
Analyse technique
Les routes d’aperçu frontales ne contrôlent pas les autorisations ni le statut des contenus demandés.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-09-30, dans la période demandée ; l’horodatage de mise à jour est également dans cette période, mais l’événement retenu est la publication de la vulnérabilité, non une simple modification administrative.
ImpactDivulgation du contenu de publications et pages non publiées, potentiellement de tout type pris en charge par WordPress.
Versions affectéesSolace Extra avant 1.7.2
Version corrigée1.7.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-09-30T06:17:05.003Z
Mise à jour2026-09-30T16:28:31.510Z
Action recommandée
Mettre à jour Solace Extra vers la version 1.7.2 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).