Aller au contenu
Développeur Full Stack
, ,

Injection SQL dans Pro Like Button pour WordPress

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

Pro Like Button pour WordPress avant la version 2.0 assainit et échappe insuffisamment un paramètre utilisé dans une requête SQL. Un attaquant non authentifié peut exploiter cette faille pour réaliser une injection SQL.

WordPress
IdentifiantCVE-2026-89296
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2.0

Source : NVD — CVE-2026-89296

Analyse technique

Injection SQL via un paramètre insuffisamment assaini avant son incorporation dans une requête.

Impact, versions et correctif

Événement datéFiche NVD publiée le 2026-10-01; cette publication est l’événement retenu dans la période demandée.
ImpactUn attaquant non authentifié peut effectuer une injection SQL.
Versions affectéesVersions antérieures à 2.0
Version corrigée2.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.6
Publication2026-10-01T06:17:14.337Z
Mise à jour2026-10-01T13:11:52.923Z

Action recommandée

Mettre à jour Pro Like Button vers la version 2.0 ou ultérieure.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :