Aller au contenu
Développeur Full Stack
, ,

Contournement d’autorisation dans Hyve Lite

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

CVE-2026-97305 est un contournement d’autorisation par clé contrôlée par l’utilisateur dans AI Chatbot for WordPress – Hyve Lite. Les informations fournies indiquent que les versions jusqu’à 2.0.2 sont concernées, sans préciser de version corrigée ni de mesure corrective.

WordPress
IdentifiantCVE-2026-97305
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-97305

Analyse technique

La description fournie qualifie le défaut de contournement d’autorisation par clé contrôlée par l’utilisateur et de contrôle d’accès incorrectement configuré; aucun détail supplémentaire n’est fourni.

Impact, versions et correctif

Événement datéRetenue comme nouvelle vulnérabilité sur la base de la date de publication NVD fournie, située dans la période; la date de modification coïncide avec cette publication.
ImpactContournement des contrôles d’autorisation; l’impact détaillé n’est pas précisé dans les informations fournies.
Versions affectéesAI Chatbot for WordPress – Hyve Lite jusqu’à 2.0.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.9
Publication2026-10-05T19:17:27.527Z
Mise à jour2026-10-05T19:17:27.527Z

Action recommandée

Mettre à jour le module vers une version corrigée lorsqu’elle est disponible et revoir ses réglages de contrôle d’accès.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :