← Retour
Web Application
CVE-2026-14279 high CVSS 8.8

The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...

Résumé

The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...

Résumé IA openai / gpt-4o

Une vulnérabilité référencée **CVE-2026-14279** a été découverte dans wordpress. L'exploitation peut entraîner la prise de contrôle totale du système. Score CVSS : 8.8/10. Action : appliquez le correctif officiel de l'éditeur. En cas de doute, contactez votre service informatique ou cherchez « wordpress CVE-2026-14279 » sur le site de l'éditeur.
CVE-2026-14279 (wordpress) — CWE-269 / CVSS v3 8.8 Vecteur d'attaque : distant (réseau) / sans interaction utilisateur Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs. Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
WordPressのWholesale Marketプラグインにおける権限昇格の脆弱性。
📍 Périmètre concerné
プラグインのバージョン2.2.2以下。
🔥 Gravité
攻撃者が管理者権限を不正に取得できるため、重要。
🔧 Comment corriger
プラグインのアップデートで脆弱性を修正。
🛡️ Contournement
管理者はプラグインの設定を確認し、必要な設定を制限する。
🔍 Détection
WP_User::add_role()が不適切に呼び出されているか検査する。

Références

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →