Veille sécuritéCMS & e-commerce
P4Faible
Meow Gallery ne vérifie pas correctement les capacités et ne limite pas les résultats aux articles de l'utilisateur demandeur.
WordPressMeow Gallery
IdentifiantCVE-2026-92423
EPSS0,1%
Exploitationnon connue / non déterminée
Correctif5.5.5
Analyse technique
Un utilisateur authentifié de niveau Auteur ou supérieur peut consulter des métadonnées d'articles brouillons et privés d'autres utilisateurs.
Impact, versions et correctif
VecteurFonctionnalité authentifiée du plugin.
PréconditionsMeow Gallery antérieur à 5.5.5 et compte Auteur ou supérieur.
ImpactDivulgation de titres, auteurs, dates et statuts de contenus non publics.
Versions affectéesVersions antérieures à 5.5.5.
Version corrigée5.5.5
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS2.7
EPSS0,14% · percentile 3,7%
Publication2026-09-20T07:16:51.160Z
Mise à jour2026-09-20T14:16:59.953Z
Action recommandée
Mettre à jour Meow Gallery vers 5.5.5.
Sources
Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).