Aller au contenu
Développeur Full Stack
, ,

New User Approve : exposition de données personnelles via des routes REST

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

New User Approve vérifie incorrectement l’authentification sur certaines routes REST d’intégration lorsque l’intégration n’est pas configurée. Un attaquant non authentifié peut récupérer des données personnelles des utilisateurs inscrits — identifiant, nom d’utilisateur, adresse e-mail et date d’inscription ; mettre à jour vers la version 3.2.10 ou ultérieure.

WordPress
IdentifiantCVE-2026-83560
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif3.2.10

Source : NVD — CVE-2026-83560

Analyse technique

Le défaut concerne un ensemble de routes REST d’intégration et se manifeste lorsque l’intégration est non configurée.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-09-30, dans la période demandée ; l’horodatage de mise à jour est également dans cette période, mais l’événement retenu est la publication de la vulnérabilité, non une simple modification administrative.
ImpactDivulgation non authentifiée de données personnelles associées aux comptes inscrits.
Versions affectéesNew User Approve avant 3.2.10
Version corrigée3.2.10
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-09-30T06:17:05.673Z
Mise à jour2026-09-30T16:28:31.510Z

Action recommandée

Mettre à jour New User Approve vers la version 3.2.10 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :