Aller au contenu
Développeur Full Stack
, ,

Final Tiles Grid : contrôles d’autorisation insuffisants

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Faible

Image Photo Gallery Final Tiles Grid avant la version 3.6.14 vérifie incorrectement les autorisations sur plusieurs opérations de gestion des galeries et images, ou omet ces contrôles. Un utilisateur authentifié ayant le rôle Contributor ou supérieur peut ainsi modifier des galeries et images d’autres utilisateurs et écrire des métadonnées du plugin sur des publications qu’il ne possède pas.

WordPress
IdentifiantCVE-2026-104645
GravitéFaible
Exploitationnon connue / non déterminée
Correctif3.6.14

Source : NVD — CVE-2026-104645

Analyse technique

Les contrôles de propriété sont absents ou portent sur un objet différent de celui visé par l’action.

Impact, versions et correctif

Événement datéNouvelle fiche publiée le 2026-10-08T06:16:38.747Z, dans la période demandée ; la mise à jour NVD du même jour n’est pas retenue comme événement distinct.
ImpactModification non autorisée de galeries, d’images et de métadonnées de publications.
Versions affectéesImage Photo Gallery Final Tiles Grid avant 3.6.14
Version corrigée3.6.14
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS2.7
EPSS0,14% · percentile 3,0%
Publication2026-10-08T06:16:38.747Z
Mise à jour2026-10-08T20:51:18.123Z

Action recommandée

Mettre à jour vers la version 3.6.14 ou une version ultérieure ; contrôler les galeries et métadonnées modifiées par des comptes Contributor ou supérieurs.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :