Veille sécuritéCMS & e-commerce
P4Moyenne
Sign-up Sheets valide incorrectement le nonce CSRF protégeant l'action de suppression d'inscriptions.
WordPress
IdentifiantCVE-2026-92410
EPSS0,1%
Exploitationnon connue / non déterminée
Correctif2.4.0
Analyse technique
Un attaquant peut amener un utilisateur connecté disposant de la capacité requise à déclencher une suppression de fiche via une requête forgée.
Impact, versions et correctif
VecteurNavigateur, requête CSRF.
PréconditionsPlugin antérieur à 2.4.0 et victime authentifiée avec les privilèges requis.
ImpactSuppression non autorisée de données d'inscription.
Versions affectéesVersions antérieures à 2.4.0.
Version corrigée2.4.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.3
EPSS0,10% · percentile 0,8%
Publication2026-09-20T07:16:50.957Z
Mise à jour2026-09-20T14:16:59.643Z
Détection / vérification
Examiner les suppressions de fiches d'inscription inhabituelles.
Action recommandée
Mettre à jour Sign-up Sheets vers 2.4.0.
Sources
Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).