CVE-2026-92422 : exécution de shortcodes et fuite de galeries privées via Meow Gallery
Veille sécuritéCMS & e-commerce
P3Moyenne

Meow Gallery concatène une valeur utilisateur insuffisamment assainie dans une chaîne de shortcode traitée par WordPress depuis un endpoint public.

WordPressMeow Gallery
IdentifiantCVE-2026-92422
EPSS0,1%
Exploitationnon connue / non déterminée
Correctif5.5.5

Analyse technique

Un visiteur non authentifié peut faire exécuter des shortcodes enregistrés et divulguer des contenus de galerie non publics.

Impact, versions et correctif

VecteurRéseau, endpoint public du plugin.
PréconditionsMeow Gallery antérieur à 5.5.5.
ImpactDivulgation de contenus non publics et effets dépendants des shortcodes présents.
Versions affectéesVersions antérieures à 5.5.5.
Version corrigée5.5.5
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
EPSS0,10% · percentile 1,0%
Publication2026-09-20T07:16:51.060Z
Mise à jour2026-09-20T14:16:59.793Z

Détection / vérification

Rechercher des appels anormaux à l'endpoint concerné et des consultations de galeries normalement non publiques.

Action recommandée

Mettre à jour Meow Gallery vers 5.5.5.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).