CVE-2026-81653 : actions inter-galeries non autorisées dans Photo Gallery, Sliders, Proofing
Veille sécuritéCMS & e-commerce
P4Moyenne

Le plugin ne vérifie pas que l'utilisateur agissant sur une image possède la galerie correspondante.

WordPress
IdentifiantCVE-2026-81653
EPSS0,1%
Exploitationnon connue / non déterminée
Correctif4.5.0

Analyse technique

Un utilisateur doté de la capacité de gestion des galeries peut supprimer, copier ou modifier les étiquettes de n'importe quelle image du site.

Impact, versions et correctif

VecteurFonctionnalité authentifiée de gestion de galerie.
PréconditionsPlugin antérieur à 4.5.0 et capacité de gestion des galeries.
ImpactAltération ou suppression non autorisée de médias.
Versions affectéesVersions antérieures à 4.5.0.
Version corrigée4.5.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.2
EPSS0,13% · percentile 3,2%
Publication2026-09-20T07:16:49.900Z
Mise à jour2026-09-20T14:16:58.073Z

Détection / vérification

Vérifier les suppressions, copies et modifications d'étiquettes d'images non attendues.

Action recommandée

Mettre à jour vers 4.5.0 et revoir les droits de gestion des galeries.

Sources

Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).