Veille sécuritéCMS & e-commerce
P4Moyenne
New User Approve vérifie incorrectement l’authentification sur certaines routes REST d’intégration lorsque l’intégration n’est pas configurée. Un attaquant non authentifié peut récupérer des données personnelles des utilisateurs inscrits — identifiant, nom d’utilisateur, adresse e-mail et date d’inscription ; mettre à jour vers la version 3.2.10 ou ultérieure.
WordPress
IdentifiantCVE-2026-83560
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif3.2.10
Source : NVD — CVE-2026-83560
Analyse technique
Le défaut concerne un ensemble de routes REST d’intégration et se manifeste lorsque l’intégration est non configurée.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-09-30, dans la période demandée ; l’horodatage de mise à jour est également dans cette période, mais l’événement retenu est la publication de la vulnérabilité, non une simple modification administrative.
ImpactDivulgation non authentifiée de données personnelles associées aux comptes inscrits.
Versions affectéesNew User Approve avant 3.2.10
Version corrigée3.2.10
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-09-30T06:17:05.673Z
Mise à jour2026-09-30T16:28:31.510Z
Action recommandée
Mettre à jour New User Approve vers la version 3.2.10 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).