Veille sécuritéCMS & e-commerce
P4Moyenne
Lorsque la recherche de pages statiques est activée, SPS-Suite n’assainit pas la requête de recherche avant de l’intégrer dans une requête SQL. Un attaquant non authentifié peut exploiter cette faiblesse pour effectuer une injection SQL.
WordPress
IdentifiantCVE-2026-93000
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-93000
Analyse technique
L’injection concerne la recherche de pages statiques lorsqu’elle est activée.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-09-28 à 07:17:21Z, soit 09:17:21+02:00, dans la période demandée.
ImpactInjection SQL à distance sans authentification, si la fonction concernée est activée.
Versions affectéesSPS-Suite jusqu’à 1.4.0 inclus
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.8
Publication2026-09-28T09:17:21+02:00
Action recommandée
Vérifier la version installée et appliquer un correctif éditeur dès qu’il est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).