← Retour
Web Application
CVE-2026-4350 high CVSS 8.1

The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...

Résumé

The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method processing the `$_GET['delete']` parameter without any sanitization, authorization check, or nonce verifi...

Résumé IA openai / gpt-4o

Une vulnérabilité référencée **CVE-2026-4350** a été découverte dans wordpress. Les données peuvent être altérées par des attaquants. Score CVSS : 8.1/10. Action : appliquez le correctif officiel de l'éditeur. En cas de doute, contactez votre service informatique ou cherchez « wordpress CVE-2026-4350 » sur le site de l'éditeur.
CVE-2026-4350 (wordpress) — CWE-22 / CVSS v3 8.1 Vecteur d'attaque : distant (réseau) / sans interaction utilisateur Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs. Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
WordPressのPerfmattersプラグインにおける任意ファイル削除の脆弱性。
📍 Périmètre concerné
バージョン2.5.9.1までのPerfmattersプラグイン。
🔥 Gravité
任意のファイルを削除できるため、サイトの完全な乗っ取りが可能になる高リスク脆弱性。
🔧 Comment corriger
プラグインを問題が修正された新しいバージョンにアップデートする。
🛡️ Contournement
パッチが適用されるまで、信頼できるユーザーのみにアクセスを制限する。
🔍 Détection
脆弱性の影響を受けるバージョンがインストールされているか確認する。

Références

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →