CVE-2026-86842 : XSS et altération de réglages dans Real3D Flipbook
Veille sécuritéCMS & e-commerce
P3Élevée

Real3D Flipbook avant 5.4 permet à un utilisateur Author ou supérieur de supprimer des contenus d'autres utilisateurs et d'écraser des réglages globaux réservés aux administrateurs.

WordPress
IdentifiantCVE-2026-86842
EPSS
Exploitationnon connue / non déterminée
Correctif5.4

Analyse technique

Plusieurs actions de gestion authentifiées n'effectuent pas de contrôle de capacité. La modification de réglages globaux peut servir à stocker du JavaScript exécuté lors de la consultation du site.

Impact, versions et correctif

VecteurUtilisateur authentifié avec rôle Author ou supérieur.
PréconditionsPlugin antérieur à 5.4.
ImpactSuppression de contenus, modification de réglages globaux et XSS stockée potentielle.
Versions affectéesVersions antérieures à 5.4.
Version corrigée5.4
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-23T08:17:04+02:00
Mise à jour2026-09-23T08:17:04+02:00

Détection / vérification

Auditer les changements de réglages Real3D Flipbook, les suppressions de flipbooks et les valeurs contenant du JavaScript.

Action recommandée

Mettre à jour vers 5.4 et examiner les réglages globaux ainsi que les contenus administrés récemment.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).