CVE-2026-92410 : suppression CSRF de fiches d’inscription dans Sign-up Sheets
Veille sécuritéCMS & e-commerce
P4Moyenne

Sign-up Sheets valide incorrectement le nonce CSRF protégeant l'action de suppression d'inscriptions.

WordPress
IdentifiantCVE-2026-92410
EPSS0,1%
Exploitationnon connue / non déterminée
Correctif2.4.0

Analyse technique

Un attaquant peut amener un utilisateur connecté disposant de la capacité requise à déclencher une suppression de fiche via une requête forgée.

Impact, versions et correctif

VecteurNavigateur, requête CSRF.
PréconditionsPlugin antérieur à 2.4.0 et victime authentifiée avec les privilèges requis.
ImpactSuppression non autorisée de données d'inscription.
Versions affectéesVersions antérieures à 2.4.0.
Version corrigée2.4.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.3
EPSS0,10% · percentile 0,8%
Publication2026-09-20T07:16:50.957Z
Mise à jour2026-09-20T14:16:59.643Z

Détection / vérification

Examiner les suppressions de fiches d'inscription inhabituelles.

Action recommandée

Mettre à jour Sign-up Sheets vers 2.4.0.

Sources

Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).