Veille sécuritéCMS & e-commerce
P4Non déterminée
Une action AJAX accessible aux visiteurs déconnectés ne comporte aucun contrôle d’autorisation. Un attaquant peut forcer la création d’un compte prédéfini doté du rôle auteur et renouveler répétitivement son mot de passe d’application. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/96xxx/CVE-2026-96897.json))
WordPress
IdentifiantCVE-2026-96897
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif8.7.6
Source : WPScan CNA — CVE-2026-96897, données CNA du 27 septembre
Impact, versions et correctif
Versions affectéesOptima Express IDX >= 8.5.0 et < 8.7.6.
Version corrigée8.7.6
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T08:00:22.476+02:00
Action recommandée
Installer Optima Express IDX 8.7.6 et contrôler les comptes auteurs.
Sources
Priorisation DFS : P4 · 1 source(s).