Veille sécuritéCMS & e-commerce
P4Moyenne
Post Grid Gutenberg Blocks avant 5.0.41 expose par REST les noms de clés de champs personnalisés de publications arbitraires, y compris non publiées.
WordPress
IdentifiantCVE-2026-86783
EPSS—
Exploitationnon connue / non déterminée
Correctif5.0.41
Analyse technique
Une route REST ne contrôle ni l'autorisation ni la visibilité de la publication cible avant de retourner ses clés de métadonnées.
Impact, versions et correctif
VecteurRéseau, non authentifié.
PréconditionsPlugin antérieur à 5.0.41.
ImpactDivulgation de structure de métadonnées pour contenus privés, brouillons ou protégés.
Versions affectéesVersions antérieures à 5.0.41.
Version corrigée5.0.41
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-23T08:17:04+02:00
Mise à jour2026-09-23T08:17:04+02:00
Action recommandée
Mettre à jour vers 5.0.41 et limiter l'exposition des routes REST non nécessaires.
Sources
Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).