Veille sécuritéCMS & e-commerce
P3Élevée
The User Frontend ne vérifie pas correctement le rôle choisi dans le formulaire d’inscription, ce qui peut permettre à un visiteur non authentifié de créer un compte avec des privilèges élevés, comme ceux d’un éditeur. Le problème concerne les installations sans extension PHP sodium et avec une page d’inscription configurée ; le rôle administrateur ne peut pas être obtenu par cette voie.
WordPress
IdentifiantCVE-2026-75823
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif4.3.12
Source : NVD — CVE-2026-75823
Analyse technique
Altération du rôle attribué par le formulaire d’inscription ; l’extension sodium doit être indisponible et une page d’inscription configurée pour que le scénario décrit s’applique.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-09-30, dans la période demandée ; l’horodatage de mise à jour est également dans cette période, mais l’événement retenu est la publication de la vulnérabilité, non une simple modification administrative.
ImpactUn utilisateur non authentifié peut obtenir un rôle supérieur au rôle attendu lors de l’inscription, jusqu’au rôle éditeur selon la source.
Versions affectéesThe User Frontend avant 4.3.12
Version corrigée4.3.12
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.4
Publication2026-09-30T06:17:03.783Z
Mise à jour2026-09-30T16:28:31.510Z
Action recommandée
Mettre à jour The User Frontend vers la version 4.3.12 ou ultérieure.
Sources
Priorisation DFS : P3 · 1 source(s).