Veille sécuritéCMS & e-commerce
P4Moyenne
Course Booking System ne restreint pas l’accès à l’export des réservations. Un utilisateur non authentifié peut télécharger les noms, adresses e-mail et adresses de facturation de l’ensemble des clients ayant réservé un cours.
WordPress
IdentifiantCVE-2026-96886
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif7.0.9
Source : NVD — CVE-2026-96886
Analyse technique
La fonction d’export des réservations est accessible sans contrôle d’autorisation suffisant.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-09-30T06:17:10.850Z, dans la période demandée.
ImpactDivulgation non authentifiée de données personnelles et d’adresses de facturation des clients.
Versions affectéesVersions antérieures à 7.0.9
Version corrigée7.0.9
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-09-30T06:17:10.850Z
Mise à jour2026-09-30T16:28:31.510Z
Action recommandée
Mettre à jour Course Booking System vers la version 7.0.9 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).