Aller au contenu
Développeur Full Stack
, ,

Frontend Dashboard : prise de contrôle de compte sans authentification

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Critique

Frontend Dashboard avant la version 3.0.5 expose des actions accessibles sans authentification, sans contrôle d’autorisation ni vérification de nonce, permettant d’appeler une fonction PHP ou une méthode de classe avec des données contrôlées par l’attaquant. La faille peut être utilisée pour prendre le contrôle d’un compte, y compris administrateur.

WordPress
IdentifiantCVE-2026-103692
GravitéCritique
Exploitationnon connue / non déterminée
Correctif3.0.5

Source : NVD — CVE-2026-103692

Analyse technique

Les actions vulnérables sont disponibles aux utilisateurs non authentifiés et exécutent une fonction ou méthode choisie à partir des données de la requête.

Impact, versions et correctif

Événement datéNouvelle fiche publiée le 2026-10-08T06:16:38.323Z, dans la période demandée ; la mise à jour NVD du même jour n’est pas retenue comme événement distinct.
ImpactPrise de contrôle potentielle de comptes, y compris administrateurs.
Versions affectéesFrontend Dashboard avant 3.0.5
Version corrigée3.0.5
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.8
EPSS0,15% · percentile 3,4%
Publication2026-10-08T06:16:38.323Z
Mise à jour2026-10-08T20:51:18.123Z

Action recommandée

Mettre à jour vers Frontend Dashboard 3.0.5 ou une version ultérieure ; à défaut, désactiver le plugin.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :