← Retour
Web Application
CVE-2026-1233 high CVSS 7.5

The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing...

Résumé

The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing hardcoded MySQL database credentials for the vendor's external telemetry server in the `Mementor_TT...

Résumé IA openai / gpt-4o

Une vulnérabilité référencée **CVE-2026-1233** a été découverte dans wordpress. Des attaquants peuvent cibler un point d'entrée spécifique comme ``Mementor_TTS_Remote_Telemetry`` à distance pour détourner le produit. Des informations confidentielles peuvent être exposées. Score CVSS : 7.5/10. Action : appliquez le correctif officiel de l'éditeur. En cas de doute, contactez votre service informatique ou cherchez « wordpress CVE-2026-1233 » sur le site de l'éditeur.
CVE-2026-1233 (wordpress) — CWE-798 / CVSS v3 7.5 Vecteur d'attaque : distant (réseau) / non authentifié / sans interaction utilisateur Surface d'attaque : `Mementor_TTS_Remote_Telemetry` Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs. Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
WordPressプラグインにおける機密情報漏洩の脆弱性。
📍 Périmètre concerné
Mementor_TTS_Remote_Telemetryクラスにおけるハードコードされた資格情報。
🔥 Gravité
攻撃者がベンダーのデータベースに不正アクセスし、データを改ざんする可能性があるため、高いリスクを伴う。
🔧 Comment corriger
プラグインのコードを更新して、ハードコードされた資格情報を使用しないようにする。資格情報は安全に管理されるべき。
🛡️ Contournement
なし
🔍 Détection
プラグインがアップデートされていない場合、影響を受ける可能性がある。該当するクラス内のハードコードされた資格情報を確認する。

Références

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →