Aller au contenu
Développeur Full Stack
, ,

Déni de service via OMGF

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

OMGF expose sans authentification ni nonce une action déclenchant une requête serveur lente, ce qui peut épuiser les processus PHP et rendre le site indisponible. Les versions antérieures à 6.3.11 sont concernées.

WordPress
IdentifiantCVE-2026-91828
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif6.3.11

Source : NVD — CVE-2026-91828

Analyse technique

L’action déclenche une requête loopback côté serveur sans authentification ni vérification de nonce.

Impact, versions et correctif

Événement datéLa fiche NVD est indiquée comme publiée le 2026-10-02, dans la période demandée; l’item est retenu comme nouvelle vulnérabilité décrite par cette publication, et non sur la seule base de sa mise à jour ultérieure.
ImpactUn attaquant non authentifié peut épuiser les processus PHP et rendre le site indisponible.
Versions affectéesVersions antérieures à 6.3.11.
Version corrigée6.3.11
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
EPSS0,18% · percentile 6,3%
Publication2026-10-02T06:16:42.857+00:00
Mise à jour2026-10-02T18:00:34.733+00:00

Action recommandée

Mettre à jour OMGF vers la version 6.3.11 ou ultérieure.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :