Veille sécuritéCMS & e-commerce
P4Moyenne
Post Voting System ne nettoie ni n’échappe correctement un paramètre avant son emploi dans une requête SQL. Tout utilisateur authentifié peut ainsi effectuer une injection SQL.
WordPress
IdentifiantCVE-2026-89303
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-89303
Analyse technique
Injection SQL accessible à tout utilisateur authentifié.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-09-28 à 07:17:21Z, soit 09:17:21+02:00, dans la période demandée.
ImpactExécution de requêtes SQL non autorisées par un utilisateur authentifié.
Versions affectéesPost Voting System jusqu’à 1.0 inclus
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.4
Publication2026-09-28T09:17:21+02:00
Action recommandée
Vérifier la version installée et appliquer un correctif éditeur dès qu’il est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).