Aller au contenu
Développeur Full Stack
, ,

Booking Calendar : divulgation d’options WordPress

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Faible

Avant la version 11.8.3, Booking Calendar ne restreint pas suffisamment les options qu’un utilisateur de faible privilège peut charger via un gestionnaire de paramètres. Un utilisateur ayant le rôle Editor ou supérieur peut ainsi divulguer des options WordPress arbitraires, y compris des paramètres de configuration du site.

WordPress
IdentifiantCVE-2026-105195
GravitéFaible
Exploitationnon connue / non déterminée
Correctif11.8.3

Source : NVD — CVE-2026-105195

Analyse technique

La faille concerne un gestionnaire de paramètres accessible à des rôles disposant au moins du rôle Editor.

Impact, versions et correctif

Événement datéFiche CVE publiée par le NVD pendant la période : 2026-10-08T08:16:40.010+02:00.
ImpactDivulgation de valeurs d’options WordPress, notamment de configuration du site.
Versions affectéesBooking Calendar pour WordPress, versions antérieures à 11.8.3
Version corrigée11.8.3
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS2.7
EPSS0,15% · percentile 3,6%
Publication2026-10-08T08:16:40.010+02:00
Mise à jour2026-10-08T22:51:18.123+02:00

Action recommandée

Mettre à jour Booking Calendar vers la version 11.8.3 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :