Aller au contenu
Développeur Full Stack
, ,

WP Verify API : route REST accessible sans authentification

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

WP Verify API expose une route REST sans contrôle d’autorisation permettant à un utilisateur non authentifié d’insérer des données dans une table du plugin. La route peut également déclencher l’envoi de courriels de vérification préformatés vers des adresses arbitraires et n’est pas limitée en fréquence.

WordPress
IdentifiantCVE-2026-89300
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-89300

Analyse technique

Route REST sans autorisation ni limitation de fréquence.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-09-28 à 07:17:21Z, soit 09:17:21+02:00, dans la période demandée.
ImpactInsertion de données dans la base du plugin et envoi abusif de courriels de vérification.
Versions affectéesWP Verify API jusqu’à 1.0.0 inclus
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-09-28T09:17:21+02:00

Action recommandée

Vérifier la version installée et appliquer un correctif éditeur dès qu’il est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :