Veille sécuritéCMS & e-commerce
P3Élevée
Form Maker by 10Web présente une XSS stockée via les champs de longitude et de latitude de la fonction « Mark on Map ». La soumission vulnérable peut être réalisée sans authentification et le contenu peut s’exécuter dans les pages consultées par les utilisateurs.
WordPress
IdentifiantCVE-2026-96813
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-96813
Analyse technique
La faille résulte d’une validation et d’un échappement insuffisants des valeurs saisies dans les champs de coordonnées. Aucun correctif n’est indiqué dans les données fournies.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-01T09:17:10.837Z, dans la période. La vulnérabilité publiée est retenue comme nouvelle; la date de modification ultérieure n’est pas utilisée comme date de l’événement.
ImpactExécution de scripts dans le navigateur des utilisateurs consultant les pages affectées.
Versions affectéesToutes les versions jusqu’à 1.15.47 inclusivement
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.2
Publication2026-10-01T09:17:10.837Z
Mise à jour2026-10-01T12:40:28.083Z
Action recommandée
Mettre à jour vers une version corrigée dès qu’elle est disponible et vérifier les formulaires utilisant la fonction de marquage sur carte.
Sources
Priorisation DFS : P3 · 1 source(s).