Le plugin OMGF est affecté par une vulnérabilité XSS stockée liée au paramètre de recherche « s » dans le flux comments-atom, en raison d’une sanitisation et d’un échappement insuffisants. Selon la description fournie, l’exécution du script nécessite aussi que le serveur serve le fichier temporaire retenu sans en-tête de type de contenu protecteur, condition présente dans certaines configurations Apache et nginx/php-fpm.
Source : NVD — CVE-2026-89417
Analyse technique
Le vecteur décrit est le paramètre « s » du flux comments-atom ; l’exploitation dépend également du service du fichier .tmp sans en-tête Content-Type ou X-Content-Type-Options.
Impact, versions et correctif
Action recommandée
Vérifier la disponibilité d’une version corrigée et, dans l’intervalle, empêcher le service des fichiers temporaires sans en-têtes de protection contre le MIME-sniffing.
Sources
Priorisation DFS : P3 · 1 source(s).