Veille sécuritéCMS & e-commerce
P3Élevée
Pro Like Button pour WordPress avant la version 2.0 assainit et échappe insuffisamment un paramètre utilisé dans une requête SQL. Un attaquant non authentifié peut exploiter cette faille pour réaliser une injection SQL.
WordPress
IdentifiantCVE-2026-89296
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2.0
Source : NVD — CVE-2026-89296
Analyse technique
Injection SQL via un paramètre insuffisamment assaini avant son incorporation dans une requête.
Impact, versions et correctif
Événement datéFiche NVD publiée le 2026-10-01; cette publication est l’événement retenu dans la période demandée.
ImpactUn attaquant non authentifié peut effectuer une injection SQL.
Versions affectéesVersions antérieures à 2.0
Version corrigée2.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.6
Publication2026-10-01T06:17:14.337Z
Mise à jour2026-10-01T13:11:52.923Z
Action recommandée
Mettre à jour Pro Like Button vers la version 2.0 ou ultérieure.
Sources
Priorisation DFS : P3 · 1 source(s).