Veille sécuritéCMS & e-commerce
P4Faible
Lorsqu’une règle de redirection générique vers une URL absolue est configurée, la destination n’est pas correctement validée. Un attaquant non authentifié peut alors rediriger les visiteurs vers un site externe arbitraire en utilisant un chemin de requête conçu à cet effet.
WordPress
IdentifiantCVE-2026-88791
GravitéFaible
Exploitationnon connue / non déterminée
Correctif2.3.0
Source : NVD — CVE-2026-88791
Analyse technique
Validation insuffisante de la destination d’une règle générique de redirection vers une URL absolue.
Impact, versions et correctif
Événement datéLa fiche indique une publication NVD le 2026-09-30T06:17:07.690Z, soit 2026-09-30T08:17:07+02:00, dans la période ; l’information retenue est la vulnérabilité publiée, et non une simple modification administrative.
ImpactRedirection de visiteurs vers un site externe arbitraire.
Versions affectéesSafe Redirect Manager antérieur à 2.3.0
Version corrigée2.3.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS3.4
Publication2026-09-30T08:17:07+02:00
Mise à jour2026-09-30T18:28:31+02:00
Action recommandée
Mettre à jour Safe Redirect Manager vers la version 2.3.0 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).