Veille sécuritéCMS & e-commerce
P4Non déterminée
PowerPress ne nettoie ni n’échappe correctement un attribut de bloc avant son affichage. Un utilisateur disposant du rôle contributeur ou supérieur peut injecter un script persistant dans les pages utilisant ce bloc. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/97xxx/CVE-2026-97319.json))
WordPress
IdentifiantCVE-2026-97319
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif11.17.2
Source : WPScan CNA — CVE-2026-97319, données CNA du 27 septembre
Impact, versions et correctif
Versions affectéesPowerPress Podcasting plugin by Blubrry < 11.17.2.
Version corrigée11.17.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T08:00:23.019+02:00
Action recommandée
Mettre à jour PowerPress vers 11.17.2 ou ultérieur.
Sources
Priorisation DFS : P4 · 1 source(s).