Veille sécuritéCMS & e-commerce
P4Faible
CVE-2026-102002 affecte Otter Blocks jusqu’à la version 3.2.6 incluse : le paramètre « otter_form_widget_filter » expose des informations sur les formulaires aux utilisateurs authentifiés ayant au moins le rôle d’abonné. Les données accessibles comprennent les adresses électroniques des cinq soumissions les plus récentes, leurs dates et le nombre total de soumissions du site.
WordPress
IdentifiantCVE-2026-102002
GravitéFaible
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-102002
Analyse technique
L’exposition est active lorsque l’option themeisle_blocks_form_emails est renseignée, situation normale après l’enregistrement d’un bloc Form.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-02, dans la période demandée ; l’item est retenu comme vulnérabilité publiée à cette date, et non sur la seule base de la modification ultérieure de la fiche.
ImpactDes utilisateurs authentifiés peuvent consulter des données personnelles et des métadonnées de formulaires.
Versions affectéesToutes les versions jusqu’à 3.2.6 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS3.1
EPSS0,29% · percentile 19,1%
Publication2026-10-02T08:16:59.867Z
Mise à jour2026-10-02T13:18:55.613Z
Action recommandée
Mettre à jour le plugin vers une version corrigée dès qu’elle est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).