← Retour
Web Application
CVE-2026-56707 high CVSS 7.7

Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...

Résumé

Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...

Résumé IA openai / gpt-4o

Une vulnérabilité référencée **CVE-2026-56707** a été découverte dans wordpress. Des attaquants peuvent cibler un point d'entrée spécifique comme ``authorize`` à distance pour détourner le produit. Des informations confidentielles peuvent être exposées. Score CVSS : 7.7/10. Action : appliquez le correctif officiel de l'éditeur. En cas de doute, contactez votre service informatique ou cherchez « wordpress CVE-2026-56707 » sur le site de l'éditeur.
CVE-2026-56707 (wordpress) — CWE-862 / CVSS v3 7.7 Vecteur d'attaque : distant (réseau) / sans interaction utilisateur Surface d'attaque : `authorize` / `UserObject` Versions affectées : `<= 1.4.7` Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs. Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
Grav Flex Objectsプラグインには、認証バイパスの脆弱性があります。
📍 Périmètre concerné
Grav Flex Objectsプラグインバージョン1.4.0から1.4.7。
🔥 Gravité
悪意のあるユーザーが、管理パネルの権限制限を回避し機密情報を露出させる可能性があります。
🔧 Comment corriger
脆弱性の修正が提供されるまで、Flex Objectsプラグインを無効化または適切なバージョンにアップグレードします。
🛡️ Contournement
ページ編集アクセスを持つユーザーに適切な権限を設定し、コードの無断登録を防ぎます。
🔍 Détection
Flex Objectsプラグインを使用しているサイトをチェックし、バージョンが1.4.7以下であることを確認します。

Références

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →