Veille sécuritéCMS & e-commerce
P4Non déterminée
WP YouTube Lyte n’échappe pas certains attributs des blocs d’intégration YouTube lors de leur rendu. Un utilisateur disposant au minimum du rôle contributeur peut exploiter ce défaut pour stocker un script malveillant. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/96xxx/CVE-2026-96895.json))
WordPress
IdentifiantCVE-2026-96895
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif1.7.31
Source : WPScan CNA — CVE-2026-96895, données CNA du 27 septembre
Impact, versions et correctif
Versions affectéesWP YouTube Lyte < 1.7.31.
Version corrigée1.7.31
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T08:00:22.090+02:00
Action recommandée
Mettre à jour WP YouTube Lyte vers 1.7.31 ou ultérieur.
Sources
Priorisation DFS : P4 · 1 source(s).