Aller au contenu
Développeur Full Stack
, ,

Course Booking System : export non protégé de données clients

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Course Booking System ne restreint pas l’accès à l’export des réservations. Un utilisateur non authentifié peut télécharger les noms, adresses e-mail et adresses de facturation de l’ensemble des clients ayant réservé un cours.

WordPress
IdentifiantCVE-2026-96886
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif7.0.9

Source : NVD — CVE-2026-96886

Analyse technique

La fonction d’export des réservations est accessible sans contrôle d’autorisation suffisant.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-09-30T06:17:10.850Z, dans la période demandée.
ImpactDivulgation non authentifiée de données personnelles et d’adresses de facturation des clients.
Versions affectéesVersions antérieures à 7.0.9
Version corrigée7.0.9
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-09-30T06:17:10.850Z
Mise à jour2026-09-30T16:28:31.510Z

Action recommandée

Mettre à jour Course Booking System vers la version 7.0.9 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :