Aller au contenu
Développeur Full Stack
, ,

Injection SQL non authentifiée dans WordPress File Upload

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Critique

WordPress File Upload est affecté par une injection SQL non authentifiée dans les versions jusqu’à 5.1.10. Les données fournies ne donnent pas de détails sur les vecteurs ou les conséquences précises au-delà de la nature de la faille.

WordPress
IdentifiantCVE-2026-62071
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-62071

Analyse technique

La source fournie qualifie la faille d’injection SQL non authentifiée; aucune précision sur le paramètre vulnérable ni sur une version corrigée n’est disponible dans le lot.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-01T15:17:30.647Z, dans la période. La vulnérabilité publiée est retenue comme nouvelle; la date de modification ultérieure n’est pas utilisée comme date de l’événement.
ImpactUne injection SQL peut permettre l’accès ou la modification non autorisés de données de la base; les conséquences exactes ne sont pas détaillées dans la source fournie.
Versions affectéesVersions 5.1.10 et antérieures
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.3
Publication2026-10-01T15:17:30.647Z
Mise à jour2026-10-01T20:31:55.537Z

Action recommandée

Mettre à jour vers une version corrigée dès qu’elle est disponible; limiter l’exposition des fonctionnalités de téléversement concernées jusqu’à confirmation du correctif.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :