Veille sécuritéCMS & e-commerce
P4Moyenne
Optimole avant 4.2.15 ne vérifie pas les permissions avant d’afficher les données de compte d’optimisation d’images dans un widget du tableau de bord. Tout utilisateur authentifié, y compris un abonné, peut ainsi accéder aux identifiants du service tiers stockés par le site.
WordPress
IdentifiantCVE-2026-96530
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-96530
Analyse technique
Absence de contrôle de capacité avant l’exposition, dans un widget du tableau de bord, des données de compte stockées pour le service d’optimisation d’images.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-10-07; cette publication dans la période retenue constitue l’événement.
ImpactDivulgation des identifiants du service tiers à tout utilisateur authentifié du site.
Versions affectéesVersions antérieures à 4.2.15
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
EPSS0,22% · percentile 11,3%
Publication2026-10-07T07:17:02.180Z
Mise à jour2026-10-07T14:52:43.420Z
Action recommandée
Mettre à jour Optimole vers la version 4.2.15 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).