Veille sécuritéCMS & e-commerce
P4Moyenne
FluentBoards avant 2.1.0 divulgue les adresses email des membres d'un tableau partagé publiquement par jeton.
WordPress
IdentifiantCVE-2026-89331
EPSS—
Exploitationnon connue / non déterminée
Correctif2.1.0
Analyse technique
La fonctionnalité de partage public par jeton renvoie des données de membres insuffisamment restreintes, incluant typiquement des adresses d'administrateurs.
Impact, versions et correctif
VecteurRéseau, non authentifié.
PréconditionsPlugin antérieur à 2.1.0 ; existence d'un tableau partagé par jeton.
ImpactDivulgation d'adresses email et facilitation du hameçonnage ciblé.
Versions affectéesVersions antérieures à 2.1.0.
Version corrigée2.1.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-23T08:17:05+02:00
Mise à jour2026-09-23T08:17:05+02:00
Action recommandée
Mettre à jour vers 2.1.0 et renouveler les liens ou jetons de tableaux partagés exposés.
Sources
Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).