Aller au contenu
Développeur Full Stack
, ,

WordPress — WP YouTube Lyte : XSS persistante dans les blocs vidéo

Dans cet article 3 rubriques
Veille sécuritéCMS & e-commerce
P4Non déterminée

WP YouTube Lyte n’échappe pas certains attributs des blocs d’intégration YouTube lors de leur rendu. Un utilisateur disposant au minimum du rôle contributeur peut exploiter ce défaut pour stocker un script malveillant. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/96xxx/CVE-2026-96895.json))

WordPress
IdentifiantCVE-2026-96895
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif1.7.31

Source : WPScan CNA — CVE-2026-96895, données CNA du 27 septembre

Impact, versions et correctif

Versions affectéesWP YouTube Lyte < 1.7.31.
Version corrigée1.7.31
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T08:00:22.090+02:00

Action recommandée

Mettre à jour WP YouTube Lyte vers 1.7.31 ou ultérieur.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :