Aller au contenu
Développeur Full Stack
, ,

Frontend Dashboard : contrôle de permissions manquant dans une action AJAX

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Des utilisateurs authentifiés peu privilégiés peuvent supprimer les champs de profil et de formulaire de publication configurés par le plugin. La faille concerne Frontend Dashboard avant 3.0.0 ; mettre à jour vers 3.0.0 ou une version ultérieure.

WordPress
IdentifiantCVE-2026-103681
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif3.0.0

Source : NVD — CVE-2026-103681

Analyse technique

Une action AJAX ne vérifie pas les permissions de l’utilisateur.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-07T07:16:57.260Z, soit le 2026-10-07 à 09:16:57.260+02:00, dans la période. L’item est retenu comme nouvelle vulnérabilité publiée à cette date.
ImpactDes utilisateurs authentifiés peu privilégiés, comme les abonnés, peuvent supprimer des champs configurés de profil et de formulaire de publication.
Versions affectéesFrontend Dashboard avant 3.0.0
Version corrigée3.0.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.3
EPSS0,13% · percentile 2,4%
Publication2026-10-07T09:16:57.260+02:00
Mise à jour2026-10-07T16:52:43.420+02:00

Action recommandée

Mettre à jour Frontend Dashboard vers la version 3.0.0 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :