Aller au contenu
Développeur Full Stack
, ,

Contenu HTML trompeur dans les journaux WP Mail Logging

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

WP Mail Logging ne restreignait pas correctement le HTML et le CSS des courriels enregistrés avant leur affichage dans les journaux d’administration. Du contenu et des liens trompeurs pouvaient ainsi être présentés à un administrateur; mettez à jour vers la version 1.17.0 ou ultérieure.

WordPress
IdentifiantCVE-2026-1661
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif1.17.0

Source : NVD — CVE-2026-1661

Analyse technique

Du contenu fourni par un utilisateur, par exemple via un formulaire de contact public, pouvait être rendu dans l’écran de journal des courriels et tromper l’administrateur qui le consultait.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-10-02, dans la période demandée.
ImpactRisque de tromperie d’un administrateur consultant le journal et de navigation vers une page contrôlée par un attaquant.
Versions affectéesVersions antérieures à 1.17.0
Version corrigée1.17.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.3
EPSS0,22% · percentile 11,1%
Publication2026-10-02T07:16:36.673Z
Mise à jour2026-10-02T18:00:34.733Z

Action recommandée

Mettre à jour WP Mail Logging vers la version 1.17.0 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :