Veille sécuritéCMS & e-commerce
P4Faible
Media Library Organizer ne vérifie pas que l’utilisateur dispose des capacités nécessaires pour gérer la taxonomie ciblée avant de créer un terme. Les utilisateurs disposant au moins du rôle contributeur peuvent créer des termes visibles publiquement dans les taxonomies du site.
WordPress
IdentifiantCVE-2026-94297
GravitéFaible
Exploitationnon connue / non déterminée
Correctif2.1.4
Source : NVD — CVE-2026-94297
Analyse technique
Le contrôle de capacité de gestion de la taxonomie ciblée manque lors de la création d’un terme.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-09-30T06:17:10.593Z, dans la période demandée.
ImpactUn utilisateur disposant du rôle contributeur ou supérieur peut ajouter des termes publiquement visibles dans des taxonomies.
Versions affectéesVersions antérieures à 2.1.4
Version corrigée2.1.4
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS2.7
Publication2026-09-30T06:17:10.593Z
Mise à jour2026-09-30T16:28:31.510Z
Action recommandée
Mettre à jour Media Library Organizer vers la version 2.1.4 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).