Veille sécuritéCMS & e-commerce
P4Moyenne
WP Popular Posts jusqu’à la version 7.4.2 expose des champs sensibles de contenus non publics lorsque des requêtes REST utilisent le paramètre context avec une valeur telle que edit. La source ne précise aucune version corrigée.
WordPress
IdentifiantCVE-2026-92548
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-92548
Analyse technique
La route REST est accessible sans authentification et transmet le contexte demandé à la préparation de la réponse sans contrôle des permissions de lecture.
Impact, versions et correctif
Événement datéLa fiche indique une publication le 2026-10-01, dans la période demandée; l’événement retenu est la publication de la vulnérabilité, et non une simple modification administrative NVD.
ImpactUn attaquant non authentifié peut extraire des champs sensibles de contenus non publics.
Versions affectéesToutes les versions jusqu’à et y compris 7.4.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-10-01T05:17:11.807Z
Mise à jour2026-10-01T12:40:28.083Z
Action recommandée
Mettre à jour vers une version corrigée dès sa disponibilité; limiter l’exposition de la route REST du plugin en attendant.
Sources
Priorisation DFS : P4 · 1 source(s).