Aller au contenu
Développeur Full Stack
, ,

Post Voting System : injection SQL par un utilisateur authentifié

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Post Voting System ne nettoie ni n’échappe correctement un paramètre avant son emploi dans une requête SQL. Tout utilisateur authentifié peut ainsi effectuer une injection SQL.

WordPress
IdentifiantCVE-2026-89303
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-89303

Analyse technique

Injection SQL accessible à tout utilisateur authentifié.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-09-28 à 07:17:21Z, soit 09:17:21+02:00, dans la période demandée.
ImpactExécution de requêtes SQL non autorisées par un utilisateur authentifié.
Versions affectéesPost Voting System jusqu’à 1.0 inclus
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.4
Publication2026-09-28T09:17:21+02:00

Action recommandée

Vérifier la version installée et appliquer un correctif éditeur dès qu’il est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :