Veille sécuritéCMS & e-commerce
P3Élevée
Une vulnérabilité de suppression arbitraire de fichiers affecte Jobs for WordPress jusqu’à la version 2.8.2 incluse. La fiche NVD indique une gravité élevée (CVSS 7.7), mais ne précise ni correctif ni version corrigée.
WordPress
IdentifiantCVE-2026-39752
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-39752
Analyse technique
Suppression arbitraire de fichiers; le titre de la fiche attribue la vulnérabilité au rôle Contributor.
Impact, versions et correctif
Événement datéFiche NVD publiée le 2026-10-06 à 11:17:46.790+02:00, dans la période demandée.
ImpactUn contributeur pourrait supprimer arbitrairement des fichiers.
Versions affectéesJobs for WordPress <= 2.8.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.7
EPSS0,45% · percentile 37,0%
Publication2026-10-06T11:17:46.790+02:00
Mise à jour2026-10-06T17:04:25.990+02:00
Action recommandée
Vérifier la version installée et suivre les mises à jour de sécurité de Jobs for WordPress.
Sources
Priorisation DFS : P3 · 1 source(s).