Veille sécuritéCMS & e-commerce
P3Moyenne
Meow Gallery concatène une valeur utilisateur insuffisamment assainie dans une chaîne de shortcode traitée par WordPress depuis un endpoint public.
WordPressMeow Gallery
IdentifiantCVE-2026-92422
EPSS0,1%
Exploitationnon connue / non déterminée
Correctif5.5.5
Analyse technique
Un visiteur non authentifié peut faire exécuter des shortcodes enregistrés et divulguer des contenus de galerie non publics.
Impact, versions et correctif
VecteurRéseau, endpoint public du plugin.
PréconditionsMeow Gallery antérieur à 5.5.5.
ImpactDivulgation de contenus non publics et effets dépendants des shortcodes présents.
Versions affectéesVersions antérieures à 5.5.5.
Version corrigée5.5.5
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
EPSS0,10% · percentile 1,0%
Publication2026-09-20T07:16:51.060Z
Mise à jour2026-09-20T14:16:59.793Z
Détection / vérification
Rechercher des appels anormaux à l'endpoint concerné et des consultations de galeries normalement non publiques.
Action recommandée
Mettre à jour Meow Gallery vers 5.5.5.
Sources
Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).