Aller au contenu
Développeur Full Stack
, ,

WordPress — Malcure Malware Shield : écriture et suppression arbitraires en multisite

Dans cet article 3 rubriques
Veille sécuritéCMS & e-commerce
P4Non déterminée

Une action AJAX de Malcure Malware Shield ne vérifie pas les autorisations nécessaires. Un administrateur de sous-site WordPress multisite peut écrire ou supprimer des fichiers dans le système de fichiers partagé, avec un risque d’exécution de code à distance. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/96xxx/CVE-2026-96896.json))

WordPress
IdentifiantCVE-2026-96896
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif19.9.7

Source : WPScan CNA — CVE-2026-96896, données CNA du 27 septembre

Impact, versions et correctif

Versions affectéesMalcure Malware Shield < 19.9.7, sur un réseau WordPress multisite.
Version corrigée19.9.7
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T08:00:22.286+02:00

Action recommandée

Mettre à jour Malcure Malware Shield vers 19.9.7 ou ultérieur.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :