Veille sécuritéCMS & e-commerce
P4Moyenne
Le plugin WordPress Tabs Responsive jusqu’à la version 2.5 ne sanitise pas le contenu des onglets de produits WooCommerce avant son stockage et son affichage. Un gestionnaire de boutique peut ainsi provoquer l’exécution de JavaScript dans le navigateur des visiteurs, y compris des administrateurs, lorsqu’ils consultent la page du produit.
JavaScriptWooCommerceWordPress
IdentifiantCVE-2026-13718
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-13718
Analyse technique
Le contenu des onglets WooCommerce est stocké puis rendu sans assainissement adéquat, permettant l’injection de JavaScript.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-02, dans la période demandée.
ImpactExécution de JavaScript dans le navigateur des utilisateurs consultant une page produit.
Versions affectéesTabs Responsive jusqu’à la version 2.5 incluse.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.8
EPSS0,15% · percentile 3,7%
Publication2026-10-02T06:16:40.123Z
Mise à jour2026-10-02T18:00:34.733Z
Action recommandée
Mettre à jour vers une version corrigée dès qu’elle est disponible; à défaut, limiter les droits de gestion des onglets et éviter les contenus non fiables.
Sources
Priorisation DFS : P4 · 1 source(s).