← Retour
CVE-2026-66473
high
CVSS 7.5
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
Résumé
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
Résumé IA openai / gpt-4o
Une faille nommée CVE-2026-66473 a été découverte dans WordPress PHP.
En clair, il s'agit de un contrôle d'autorisation manquant.
Gravité : Élevée (CVSS 7.5/10). Si elle est exploitée, elle peut provoquer une fuite de données ou un arrêt de service.
Ce que vous pouvez faire : mettez à jour le logiciel concerné. En cas de doute, contactez votre service informatique ou recherchez "WordPress CVE-2026-66473" sur le site de l'éditeur.
CVE-2026-66473 (WordPress PHP). Gravité : Élevée / CVSSv3 7.5. Catégorie : CWE-862.
Plan de réponse :
1. Vérifier l'avis de l'éditeur (versions affectées, version corrigée).
2. Si une version vulnérable tourne en production, planifier l'intervention (urgence selon KEV/CVSS).
3. Sans correctif disponible, mitiger via règle WAF, désactivation de la fonctionnalité, etc.
4. Surveiller les logs / SIEM pour les IOC et signatures de PoC connus.
PoC et correctifs : voir la section « Références », MITRE et NVD.
❓ Quel est le problème
Xendit Paymentプラグインにおける認証されていないアクセス制御の欠如
📍 Périmètre concerné
Xendit Paymentプラグインのバージョン7.1.0以下
🔥 Gravité
この脆弱性は攻撃者に制限された機能へのアクセスを許すため高リスクです。
🔧 Comment corriger
7.1.1以降のバージョンにアップデートすることで修正されます。
🛡️ Contournement
プラグインの使用を一時停止するか、アクセス制御を独自に強化する。
🔍 Détection
影響を受けるバージョンを使用しているかを確認する。