Veille sécuritéCMS & e-commerce
P4Moyenne
Le plugin ne vérifie pas les capacités de l’utilisateur avant de traiter certains gestionnaires de requêtes de son framework d’administration. Un compte abonné peut ainsi afficher des pages réservées à l’administration et divulguer les réglages enregistrés du plugin.
WordPress
IdentifiantCVE-2026-89190
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif2.0.8
Source : NVD — CVE-2026-89190
Analyse technique
Absence de contrôle des capacités lors du déclenchement de gestionnaires de requêtes du framework d’administration inclus.
Impact, versions et correctif
Événement datéLa fiche indique une publication NVD le 2026-09-30T06:17:08.280Z, soit 2026-09-30T08:17:08+02:00, dans la période ; l’information retenue est la vulnérabilité publiée, et non une simple modification administrative.
ImpactDivulgation des réglages du plugin à un utilisateur ayant un compte abonné.
Versions affectéesRobin Image Optimizer antérieur à 2.0.8
Version corrigée2.0.8
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.3
Publication2026-09-30T08:17:08+02:00
Mise à jour2026-09-30T18:28:31+02:00
Action recommandée
Mettre à jour Robin Image Optimizer vers la version 2.0.8 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).