Aller au contenu
Développeur Full Stack
, ,

Image Optimizer : divulgation de données via des routes REST

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Plusieurs routes REST de lecture ne font pas respecter le contrôle de capacité prévu. Tout utilisateur authentifié peut consulter des métadonnées de pièces jointes et des statistiques du site qui devraient être réservées aux administrateurs.

WordPress
IdentifiantCVE-2026-90953
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif1.7.7

Source : NVD — CVE-2026-90953

Analyse technique

Contrôle de capacité non appliqué sur certaines routes REST de lecture.

Impact, versions et correctif

Événement datéLa fiche indique une publication NVD le 2026-09-30T06:17:08.883Z, soit 2026-09-30T08:17:08+02:00, dans la période ; l’information retenue est la vulnérabilité publiée, et non une simple modification administrative.
ImpactAccès par tout utilisateur authentifié à des métadonnées et statistiques réservées aux administrateurs.
Versions affectéesImage Optimizer antérieur à 1.7.7
Version corrigée1.7.7
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.3
Publication2026-09-30T08:17:08+02:00
Mise à jour2026-09-30T18:28:31+02:00

Action recommandée

Mettre à jour Image Optimizer vers la version 1.7.7 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :