Veille sécuritéCMS & e-commerce
P4Moyenne
File Media Renamer jusqu’à la version 1.3 incluse ne vérifie pas que l’utilisateur demandeur est autorisé à modifier la pièce jointe concernée. Tout utilisateur disposant de droits de téléversement peut renommer des pièces jointes appartenant à d’autres utilisateurs, y compris des administrateurs.
WordPress
IdentifiantCVE-2026-94278
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-94278
Analyse technique
La modification du chemin de fichier peut également corrompre des données stockées sans rapport qui faisaient référence à l’ancien chemin.
Impact, versions et correctif
Événement datéPublication NVD datée du 2026-10-06T07:17:00.080Z, soit le 2026-10-06T09:17:00.080+02:00 dans la période demandée.
ImpactAltération de médias appartenant à d’autres utilisateurs et corruption possible de données faisant référence à leurs anciens chemins.
Versions affectéesFile Media Renamer jusqu’à la version 1.3 incluse.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.5
EPSS0,13% · percentile 2,4%
Publication2026-10-06T09:17:00.080+02:00
Mise à jour2026-10-06T17:18:12.170+02:00
Action recommandée
Mettre à jour File Media Renamer vers une version corrigée dès sa disponibilité; à défaut, désactiver le plugin ou limiter les droits de téléversement.
Sources
Priorisation DFS : P4 · 1 source(s).