CVE-2026-81652 : fuite de métadonnées d’images dans Photo Gallery, Sliders, Proofing
Veille sécuritéCMS & e-commerce
P4Faible

Le plugin ne vérifie pas que le demandeur est autorisé à lire l'enregistrement d'image demandé.

WordPress
IdentifiantCVE-2026-81652
EPSS0,1%
Exploitationnon connue / non déterminée
Correctif4.5.0

Analyse technique

Un utilisateur Contributeur ou supérieur peut lire les métadonnées stockées d'images arbitraires, y compris des images appartenant aux galeries d'autres utilisateurs.

Impact, versions et correctif

VecteurFonctionnalité authentifiée du plugin.
PréconditionsPlugin antérieur à 4.5.0 et compte Contributeur ou supérieur.
ImpactDivulgation de métadonnées EXIF, identifiants internes et sommes de contrôle.
Versions affectéesVersions antérieures à 4.5.0.
Version corrigée4.5.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS2.7
EPSS0,13% · percentile 3,2%
Publication2026-09-20T07:16:49.803Z
Mise à jour2026-09-20T14:16:56.987Z

Action recommandée

Mettre à jour vers 4.5.0.

Sources

Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).