CVE-2026-75816
Frontend Admin par DynamiApps <= 3.29.12 - Prise de contrôle de compte non authentifiée via l'identifiant d'objet '_acf_objects'
- Publié
- 6 sept. 2026
- Mise à jour
- 7 sept. 2026
- Attribution de CNA
- Wordfence
- Preuve observée
- 19 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 41,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le plugin Frontend Admin by DynamiApps pour WordPress est vulnérable à un contournement d'authentification menant à une prise de contrôle de compte dans toutes les versions jusqu'à la 3.29.12 incluse. Cela est dû au fait que la fonction pre_update_value ne dispose d'aucune vérification de capacité ou de propriété, et que ActionPost::conditions_logic() court-circuite sa barrière d'autorisation current_user_can('edit_post') chaque fois que l'ID de publication n'est pas numérique — comme la chaîne user_1 — permettant à des soumissions de formulaire non authentifiées d'être routées vers des enregistrements utilisateur arbitraires sans restriction. Cela permet à des attaquants non authentifiés d'écraser l'adresse e-mail enregistrée de n'importe quel utilisateur, y compris celle d'un administrateur, puis d'exploiter le flux natif de réinitialisation de mot de passe de WordPress pour prendre entièrement le contrôle du compte ciblé.
Sources
1Preuve de concept et reproduction en laboratoire pour CVE-2026-75816, une prise de contrôle de compte non authentifiée via la soumission de formulaire admin-ajax dans WordPress Frontend Admin.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.