Veille sécuritéCMS & e-commerce
P4Moyenne
Plusieurs routes REST de lecture ne font pas respecter le contrôle de capacité prévu. Tout utilisateur authentifié peut consulter des métadonnées de pièces jointes et des statistiques du site qui devraient être réservées aux administrateurs.
WordPress
IdentifiantCVE-2026-90953
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif1.7.7
Source : NVD — CVE-2026-90953
Analyse technique
Contrôle de capacité non appliqué sur certaines routes REST de lecture.
Impact, versions et correctif
Événement datéLa fiche indique une publication NVD le 2026-09-30T06:17:08.883Z, soit 2026-09-30T08:17:08+02:00, dans la période ; l’information retenue est la vulnérabilité publiée, et non une simple modification administrative.
ImpactAccès par tout utilisateur authentifié à des métadonnées et statistiques réservées aux administrateurs.
Versions affectéesImage Optimizer antérieur à 1.7.7
Version corrigée1.7.7
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.3
Publication2026-09-30T08:17:08+02:00
Mise à jour2026-09-30T18:28:31+02:00
Action recommandée
Mettre à jour Image Optimizer vers la version 1.7.7 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).