Aller au contenu
Développeur Full Stack
, ,

XSS réfléchie dans Social Media Share Buttons & Social Sharing Icons

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Le plugin Social Media Share Buttons & Social Sharing Icons présente une XSS réfléchie exploitable via une URL, dans toutes les versions jusqu’à 3.0.1 incluse. L’exploitation nécessite un navigateur mobile et un clic sur l’icône de partage WeChat.

WordPress
IdentifiantCVE-2026-89047
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-89047

Analyse technique

L’insuffisance de validation des entrées et d’échappement de sortie permet l’injection de script dans une page consultée par la victime.

Impact, versions et correctif

Événement datéNouvelle fiche CVE publiée par le NVD le 2026-10-01, date comprise dans la période demandée.
ImpactUn attaquant non authentifié peut amener un utilisateur ciblé à exécuter du script dans son navigateur.
Versions affectéesToutes les versions jusqu’à 3.0.1 incluse.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.1
Publication2026-10-01T10:16:53.187+02:00
Mise à jour2026-10-01T14:40:28.083+02:00

Action recommandée

Mettre à jour le plugin dès qu’un correctif est disponible; en attendant, évaluer la désactivation de la fonction de partage concernée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :