CVE-2026-81651 : modification de galeries d’autres utilisateurs dans Photo Gallery, Sliders, Proofing
Veille sécuritéCMS & e-commerce
P4Faible

Le plugin ne vérifie pas que l'utilisateur enregistrant une galerie en est propriétaire.

WordPress
IdentifiantCVE-2026-81651
EPSS0,1%
Exploitationnon connue / non déterminée
Correctif4.5.0

Analyse technique

Tout utilisateur disposant de la capacité de gestion des galeries peut écraser les paramètres d'une galerie arbitraire, y compris son chemin de système de fichiers.

Impact, versions et correctif

VecteurFonctionnalité authentifiée de gestion des galeries.
PréconditionsPlugin antérieur à 4.5.0 et capacité de gestion des galeries.
ImpactAltération non autorisée de la configuration de galeries.
Versions affectéesVersions antérieures à 4.5.0.
Version corrigée4.5.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS3.1
EPSS0,13% · percentile 3,2%
Publication2026-09-20T07:16:49.700Z
Mise à jour2026-09-20T14:16:56.193Z

Détection / vérification

Auditer les modifications de paramètres et de chemins de galeries.

Action recommandée

Mettre à jour vers 4.5.0 et limiter les capacités de gestion des galeries.

Sources

Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).