Aller au contenu
Développeur Full Stack
, ,

CVE-2026-66666 — divulgation de données sensibles dans WordPress

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Une vulnérabilité de divulgation de données sensibles affecte WordPress de la version 6.6 à 7.1.2, selon les branches mentionnées dans la fiche NVD. La fiche indique une gravité moyenne (CVSS 6.9), sans préciser la version corrigée ni les modalités d’un correctif.

WordPress
IdentifiantCVE-2026-66666
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-66666

Analyse technique

La fiche décrit l’insertion d’informations sensibles dans des données envoyées, permettant de récupérer des données sensibles intégrées.

Impact, versions et correctif

Événement datéFiche NVD publiée le 2026-10-06 à 20:16:55.810+02:00, dans la période demandée.
ImpactDes données sensibles intégrées aux données envoyées pourraient être récupérées.
Versions affectéesWordPress 7.1 à 7.1.2; 7.0 à 7.0.6; 6.9 à 6.9.9; 6.8 à 6.8.10; 6.7 à 6.7.9; 6.6 à 6.6.9
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.9
Publication2026-10-06T20:16:55.810+02:00
Mise à jour2026-10-06T23:17:20.977+02:00

Action recommandée

Vérifier la branche et la version WordPress déployées, puis suivre les avis de sécurité de WordPress.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :