Veille sécuritéCMS & e-commerce
P4Moyenne
Le plugin ne vérifie pas que l'utilisateur agissant sur une image possède la galerie correspondante.
WordPress
IdentifiantCVE-2026-81653
EPSS0,1%
Exploitationnon connue / non déterminée
Correctif4.5.0
Analyse technique
Un utilisateur doté de la capacité de gestion des galeries peut supprimer, copier ou modifier les étiquettes de n'importe quelle image du site.
Impact, versions et correctif
VecteurFonctionnalité authentifiée de gestion de galerie.
PréconditionsPlugin antérieur à 4.5.0 et capacité de gestion des galeries.
ImpactAltération ou suppression non autorisée de médias.
Versions affectéesVersions antérieures à 4.5.0.
Version corrigée4.5.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.2
EPSS0,13% · percentile 3,2%
Publication2026-09-20T07:16:49.900Z
Mise à jour2026-09-20T14:16:58.073Z
Détection / vérification
Vérifier les suppressions, copies et modifications d'étiquettes d'images non attendues.
Action recommandée
Mettre à jour vers 4.5.0 et revoir les droits de gestion des galeries.
Sources
Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).