Aller au contenu
Développeur Full Stack
, , ,

XSS réfléchie dans If-So Dynamic Content pour WordPress

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

If-So Dynamic Content pour WordPress ne neutralise pas une valeur fournie dans une requête avant de la renvoyer dans une réponse AJAX HTML, ce qui peut permettre l’exécution de JavaScript dans le navigateur d’un visiteur ouvrant un lien piégé. Le problème concerne les versions antérieures à 1.10.2 ; mettez le plugin à jour vers la version 1.10.2 ou ultérieure.

JavaScriptWordPress
IdentifiantCVE-2026-87970
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif1.10.2

Source : CVE-2026-87970 — NVD

Analyse technique

XSS réfléchie dans une réponse AJAX non authentifiée servie comme HTML.

Impact, versions et correctif

Événement datéNouvelle fiche publiée le 2026-10-01T06:17:12.840Z, dans la période demandée.
ImpactUn visiteur peut exécuter du JavaScript dans son navigateur en ouvrant un lien spécialement conçu.
Versions affectéesIf-So Dynamic Content pour WordPress, versions antérieures à 1.10.2
Version corrigée1.10.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.7
Publication2026-10-01T06:17:12.840Z
Mise à jour2026-10-01T13:11:52.923Z

Action recommandée

Mettre à jour If-So Dynamic Content vers la version 1.10.2 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :