Veille sécuritéCMS & e-commerce
P4Moyenne
Une fiche NVD candidate décrit un contrôle d’accès défaillant dans le plugin Delete All Comments of wordpress, affectant les versions jusqu’à 7.1 et permettant à un abonné une action non autorisée liée aux commentaires. Les éléments fournis ne précisent pas davantage le mécanisme ni le correctif; aucun correctif n’est établi par les éléments consultés.
WordPress
IdentifiantCVE-2026-105059
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-105059
Analyse technique
La description candidate qualifie le problème de contrôle d’accès cassé pour un utilisateur de niveau abonné; le détail opérationnel n’est pas fourni.
Impact, versions et correctif
Événement datéLa fiche NVD candidate indique une publication le 2026-10-06 à 09:17:40.440Z, soit le 2026-10-06 à 11:17:40.440+02:00, dans la période demandée.
ImpactAction non autorisée sur les commentaires par un compte de niveau abonné, selon la description candidate.
Versions affectéesVersions jusqu’à 7.1 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
EPSS0,35% · percentile 26,7%
Publication2026-10-06T11:17:40.440+02:00
Mise à jour2026-10-06T17:04:25.990+02:00
Action recommandée
Vérifier la disponibilité d’un correctif auprès de l’éditeur et retirer aux comptes abonnés les capacités non nécessaires.
Sources
Priorisation DFS : P4 · 1 source(s).