Aller au contenu
Développeur Full Stack
, , ,

XSS dans les onglets de produits WooCommerce de Tabs Responsive

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Le plugin WordPress Tabs Responsive jusqu’à la version 2.5 ne sanitise pas le contenu des onglets de produits WooCommerce avant son stockage et son affichage. Un gestionnaire de boutique peut ainsi provoquer l’exécution de JavaScript dans le navigateur des visiteurs, y compris des administrateurs, lorsqu’ils consultent la page du produit.

JavaScriptWooCommerceWordPress
IdentifiantCVE-2026-13718
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-13718

Analyse technique

Le contenu des onglets WooCommerce est stocké puis rendu sans assainissement adéquat, permettant l’injection de JavaScript.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-02, dans la période demandée.
ImpactExécution de JavaScript dans le navigateur des utilisateurs consultant une page produit.
Versions affectéesTabs Responsive jusqu’à la version 2.5 incluse.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.8
EPSS0,15% · percentile 3,7%
Publication2026-10-02T06:16:40.123Z
Mise à jour2026-10-02T18:00:34.733Z

Action recommandée

Mettre à jour vers une version corrigée dès qu’elle est disponible; à défaut, limiter les droits de gestion des onglets et éviter les contenus non fiables.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :