Aller au contenu
Développeur Full Stack
, ,

WordPress — PowerPress : XSS persistante dans le lecteur de podcasts

Dans cet article 3 rubriques
Veille sécuritéCMS & e-commerce
P4Non déterminée

PowerPress ne nettoie ni n’échappe correctement un attribut de bloc avant son affichage. Un utilisateur disposant du rôle contributeur ou supérieur peut injecter un script persistant dans les pages utilisant ce bloc. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/97xxx/CVE-2026-97319.json))

WordPress
IdentifiantCVE-2026-97319
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif11.17.2

Source : WPScan CNA — CVE-2026-97319, données CNA du 27 septembre

Impact, versions et correctif

Versions affectéesPowerPress Podcasting plugin by Blubrry < 11.17.2.
Version corrigée11.17.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T08:00:23.019+02:00

Action recommandée

Mettre à jour PowerPress vers 11.17.2 ou ultérieur.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :