Le journal DFS
CVE-2026-96897
-
WordPress — Optima Express IDX : création de compte auteur sans authentification
P4 · CVE-2026-96897 — Une action AJAX accessible aux visiteurs déconnectés ne comporte aucun contrôle d’autorisation. Un attaquant peut forcer la création d’un compte prédéfini doté…