Veille sécuritéCMS & e-commerce
P4Moyenne
If-So Dynamic Content pour WordPress ne neutralise pas une valeur fournie dans une requête avant de la renvoyer dans une réponse AJAX HTML, ce qui peut permettre l’exécution de JavaScript dans le navigateur d’un visiteur ouvrant un lien piégé. Le problème concerne les versions antérieures à 1.10.2 ; mettez le plugin à jour vers la version 1.10.2 ou ultérieure.
JavaScriptWordPress
IdentifiantCVE-2026-87970
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif1.10.2
Source : CVE-2026-87970 — NVD
Analyse technique
XSS réfléchie dans une réponse AJAX non authentifiée servie comme HTML.
Impact, versions et correctif
Événement datéNouvelle fiche publiée le 2026-10-01T06:17:12.840Z, dans la période demandée.
ImpactUn visiteur peut exécuter du JavaScript dans son navigateur en ouvrant un lien spécialement conçu.
Versions affectéesIf-So Dynamic Content pour WordPress, versions antérieures à 1.10.2
Version corrigée1.10.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.7
Publication2026-10-01T06:17:12.840Z
Mise à jour2026-10-01T13:11:52.923Z
Action recommandée
Mettre à jour If-So Dynamic Content vers la version 1.10.2 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).