Veille sécuritéCMS & e-commerce
P3Élevée
OMGF expose sans authentification ni nonce une action déclenchant une requête serveur lente, ce qui peut épuiser les processus PHP et rendre le site indisponible. Les versions antérieures à 6.3.11 sont concernées.
WordPress
IdentifiantCVE-2026-91828
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif6.3.11
Source : NVD — CVE-2026-91828
Analyse technique
L’action déclenche une requête loopback côté serveur sans authentification ni vérification de nonce.
Impact, versions et correctif
Événement datéLa fiche NVD est indiquée comme publiée le 2026-10-02, dans la période demandée; l’item est retenu comme nouvelle vulnérabilité décrite par cette publication, et non sur la seule base de sa mise à jour ultérieure.
ImpactUn attaquant non authentifié peut épuiser les processus PHP et rendre le site indisponible.
Versions affectéesVersions antérieures à 6.3.11.
Version corrigée6.3.11
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
EPSS0,18% · percentile 6,3%
Publication2026-10-02T06:16:42.857+00:00
Mise à jour2026-10-02T18:00:34.733+00:00
Action recommandée
Mettre à jour OMGF vers la version 6.3.11 ou ultérieure.
Sources
Priorisation DFS : P3 · 1 source(s).