Aller au contenu
Développeur Full Stack
, ,

Divulgation de clé secrète reCAPTCHA dans RafflePress

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Le plugin WordPress Giveaways and Contests by RafflePress exposait la clé secrète reCAPTCHA configurée pour un concours actif dans ses pages publiques. Mettez à jour vers la version 1.12.27 ou ultérieure et remplacez toute clé qui aurait été divulguée.

WordPress
IdentifiantCVE-2026-97317
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif1.12.27

Source : NVD — CVE-2026-97317

Analyse technique

Un visiteur non authentifié pouvait récupérer la clé secrète reCAPTCHA depuis les paramètres d’un concours actif intégrés aux pages publiques.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-02, dans la période demandée.
ImpactDivulgation de la clé reCAPTCHA associée à un concours actif.
Versions affectéesVersions antérieures à 1.12.27
Version corrigée1.12.27
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
EPSS0,14% · percentile 2,8%
Publication2026-10-02T06:16:43.693Z
Mise à jour2026-10-02T18:00:34.733Z

Action recommandée

Mettre à jour RafflePress vers la version 1.12.27 ou ultérieure; renouveler la clé reCAPTCHA si elle a pu être exposée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :