Veille sécuritéCMS & e-commerce
P4Faible
Le plugin ne contrôle pas la capacité requise pour enregistrer les paramètres de dimensionnement d'images.
WordPress
IdentifiantCVE-2026-81654
EPSS0,1%
Exploitationnon connue / non déterminée
Correctif4.5.0
Analyse technique
Des utilisateurs limités à la gestion de galeries peuvent modifier des réglages appliqués à l'ensemble du site.
Impact, versions et correctif
VecteurFonctionnalité authentifiée du plugin.
PréconditionsPlugin antérieur à 4.5.0 et capacité de gestion des galeries.
ImpactModification non autorisée de paramètres globaux d'images.
Versions affectéesVersions antérieures à 4.5.0.
Version corrigée4.5.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS3.1
EPSS0,13% · percentile 3,2%
Publication2026-09-20T07:16:49.997Z
Mise à jour2026-09-20T14:16:58.237Z
Détection / vérification
Auditer les changements de réglages de dimensionnement d'images.
Action recommandée
Mettre à jour vers 4.5.0.
Sources
Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).