Aller au contenu
Développeur Full Stack
, ,

WordPress — EmbedPress : XSS persistante dans un bloc Instagram

Dans cet article 3 rubriques
Veille sécuritéCMS & e-commerce
P4Non déterminée

EmbedPress insère un attribut de bloc dans la page sans échappement approprié. Un contributeur ou utilisateur plus privilégié peut stocker un script visant les utilisateurs disposant de droits supérieurs qui consultent l’article. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/85xxx/CVE-2026-85002.json))

WordPress
IdentifiantCVE-2026-85002
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif4.6.7

Source : WPScan CNA — CVE-2026-85002, données CNA du 27 septembre

Impact, versions et correctif

Versions affectéesEmbedPress < 4.6.7.
Version corrigée4.6.7
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T08:00:19.536+02:00

Action recommandée

Mettre à jour EmbedPress vers 4.6.7 ou ultérieur.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :