Aller au contenu
Développeur Full Stack
, ,

Contournement du mode maintenance dans CMP

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Le mode maintenance ou « coming soon » de CMP ne bloquait pas correctement l’accès au site et à des pages publiées masquées. Un visiteur non authentifié pouvait contourner l’écran en façonnant une requête interprétée comme une demande de connexion; mettez à jour vers la version 4.1.20 ou ultérieure.

WordPress
IdentifiantCVE-2026-13413
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif4.1.20

Source : NVD — CVE-2026-13413

Analyse technique

Le contrôle d’accès au mode maintenance pouvait être contourné par une requête prise à tort pour une requête de connexion.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-02, dans la période demandée.
ImpactAccès non autorisé au site et à des pages publiées que le mode maintenance devait masquer.
Versions affectéesVersions antérieures à 4.1.20
Version corrigée4.1.20
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
EPSS0,25% · percentile 14,5%
Publication2026-10-02T07:16:36.040Z
Mise à jour2026-10-02T18:00:34.733Z

Action recommandée

Mettre à jour CMP – Coming Soon & Maintenance vers la version 4.1.20 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :