CVE-2026-89331 : emails de membres divulgués dans FluentBoards
Veille sécuritéCMS & e-commerce
P4Moyenne

FluentBoards avant 2.1.0 divulgue les adresses email des membres d'un tableau partagé publiquement par jeton.

WordPress
IdentifiantCVE-2026-89331
EPSS
Exploitationnon connue / non déterminée
Correctif2.1.0

Analyse technique

La fonctionnalité de partage public par jeton renvoie des données de membres insuffisamment restreintes, incluant typiquement des adresses d'administrateurs.

Impact, versions et correctif

VecteurRéseau, non authentifié.
PréconditionsPlugin antérieur à 2.1.0 ; existence d'un tableau partagé par jeton.
ImpactDivulgation d'adresses email et facilitation du hameçonnage ciblé.
Versions affectéesVersions antérieures à 2.1.0.
Version corrigée2.1.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-23T08:17:05+02:00
Mise à jour2026-09-23T08:17:05+02:00

Action recommandée

Mettre à jour vers 2.1.0 et renouveler les liens ou jetons de tableaux partagés exposés.

Sources

Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).