Veille sécuritéCMS & e-commerce
P3Élevée
La fiche NVD signale une vulnérabilité XSS non authentifiée dans JW Player for WordPress. Les versions concernées sont celles jusqu’à la 2.3.11 incluse ; les informations fournies ne précisent ni version corrigée ni mesure de contournement.
WordPress
IdentifiantCVE-2026-93512
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-93512
Analyse technique
XSS non authentifiée ; les éléments fournis ne détaillent pas le vecteur d’injection.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-09-30 à 13:17:21Z, soit le 2026-09-30 à 15:17:21+02:00, dans la période demandée.
ImpactExécution de scripts dans le contexte du navigateur d’un utilisateur, selon le titre et la description fournis.
Versions affectéesJW Player for WordPress jusqu’à la version 2.3.11 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.1
Publication2026-09-30T15:17:21.997+02:00
Mise à jour2026-09-30T16:17:34.733+02:00
Action recommandée
Vérifier les annonces du mainteneur et mettre à jour le plugin dès qu’une version corrigée est publiée.
Sources
Priorisation DFS : P3 · 1 source(s).