Aller au contenu
Développeur Full Stack
, ,

Renommage non autorisé de médias dans File Media Renamer

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

File Media Renamer jusqu’à la version 1.3 incluse ne vérifie pas que l’utilisateur demandeur est autorisé à modifier la pièce jointe concernée. Tout utilisateur disposant de droits de téléversement peut renommer des pièces jointes appartenant à d’autres utilisateurs, y compris des administrateurs.

WordPress
IdentifiantCVE-2026-94278
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-94278

Analyse technique

La modification du chemin de fichier peut également corrompre des données stockées sans rapport qui faisaient référence à l’ancien chemin.

Impact, versions et correctif

Événement datéPublication NVD datée du 2026-10-06T07:17:00.080Z, soit le 2026-10-06T09:17:00.080+02:00 dans la période demandée.
ImpactAltération de médias appartenant à d’autres utilisateurs et corruption possible de données faisant référence à leurs anciens chemins.
Versions affectéesFile Media Renamer jusqu’à la version 1.3 incluse.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.5
EPSS0,13% · percentile 2,4%
Publication2026-10-06T09:17:00.080+02:00
Mise à jour2026-10-06T17:18:12.170+02:00

Action recommandée

Mettre à jour File Media Renamer vers une version corrigée dès sa disponibilité; à défaut, désactiver le plugin ou limiter les droits de téléversement.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :