Aller au contenu
Développeur Full Stack
, ,

Robin Image Optimizer : accès à des pages et réglages administratifs

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Le plugin ne vérifie pas les capacités de l’utilisateur avant de traiter certains gestionnaires de requêtes de son framework d’administration. Un compte abonné peut ainsi afficher des pages réservées à l’administration et divulguer les réglages enregistrés du plugin.

WordPress
IdentifiantCVE-2026-89190
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif2.0.8

Source : NVD — CVE-2026-89190

Analyse technique

Absence de contrôle des capacités lors du déclenchement de gestionnaires de requêtes du framework d’administration inclus.

Impact, versions et correctif

Événement datéLa fiche indique une publication NVD le 2026-09-30T06:17:08.280Z, soit 2026-09-30T08:17:08+02:00, dans la période ; l’information retenue est la vulnérabilité publiée, et non une simple modification administrative.
ImpactDivulgation des réglages du plugin à un utilisateur ayant un compte abonné.
Versions affectéesRobin Image Optimizer antérieur à 2.0.8
Version corrigée2.0.8
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.3
Publication2026-09-30T08:17:08+02:00
Mise à jour2026-09-30T18:28:31+02:00

Action recommandée

Mettre à jour Robin Image Optimizer vers la version 2.0.8 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :