Résumé
Le 15 août 2026, une faille de sécurité a été identifiée dans Pods – Custom Content Types and Fields.Référencée sous CVE-2026-19598, cette vulnérabilité permet à un attaquant non authentifié de contourner les contrôles d’accès et de devenir administrateur, ou de modifier le mot de passe d’un compte existant, y compris celui du propriétaire du site. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d’exploitation public est disponible.
Solutions
Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.8/10
EPSS : 0.43%
Référencée comme KEV : Oui
Code d exploitation disponible : Oui
Systèmes affectés
Pods – Custom Content Types and Fields : 2.8
Pods – Custom Content Types and Fields : 2.9
Pods – Custom Content Types and Fields : 3.0
Pods – Custom Content Types and Fields : 3.1
Pods – Custom Content Types and Fields : 3.2
Pods – Custom Content Types and Fields : 3.3
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-19598
CVE Details : https://www.cvedetails.com/cve/CVE-2026-19598/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-19598