Aller au contenu
Développeur Full Stack
, ,

Media Library Organizer : création de termes sans autorisation suffisante

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Faible

Media Library Organizer ne vérifie pas que l’utilisateur dispose des capacités nécessaires pour gérer la taxonomie ciblée avant de créer un terme. Les utilisateurs disposant au moins du rôle contributeur peuvent créer des termes visibles publiquement dans les taxonomies du site.

WordPress
IdentifiantCVE-2026-94297
GravitéFaible
Exploitationnon connue / non déterminée
Correctif2.1.4

Source : NVD — CVE-2026-94297

Analyse technique

Le contrôle de capacité de gestion de la taxonomie ciblée manque lors de la création d’un terme.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-09-30T06:17:10.593Z, dans la période demandée.
ImpactUn utilisateur disposant du rôle contributeur ou supérieur peut ajouter des termes publiquement visibles dans des taxonomies.
Versions affectéesVersions antérieures à 2.1.4
Version corrigée2.1.4
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS2.7
Publication2026-09-30T06:17:10.593Z
Mise à jour2026-09-30T16:28:31.510Z

Action recommandée

Mettre à jour Media Library Organizer vers la version 2.1.4 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :