Aller au contenu
Développeur Full Stack
, ,

Robin Image Optimizer : XSS persistante dans le contenu soumis

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

Avec un mode de diffusion d’images non standard activé, le parseur HTML inclus réémet des valeurs dans des attributs sans les échapper. Un utilisateur non authentifié peut soumettre du contenu qui provoque une XSS persistante chez les personnes consultant une page affectée, y compris les administrateurs.

WordPress
IdentifiantCVE-2026-89193
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2.0.8

Source : NVD — CVE-2026-89193

Analyse technique

XSS stockée due à des valeurs réémises dans des attributs HTML sans échappement ; le mode de diffusion d’images non standard est requis.

Impact, versions et correctif

Événement datéLa fiche indique une publication NVD le 2026-09-30T06:17:08.590Z, soit 2026-09-30T08:17:08+02:00, dans la période ; l’information retenue est la vulnérabilité publiée, et non une simple modification administrative.
ImpactExécution de scripts dans le navigateur des visiteurs, y compris des administrateurs.
Versions affectéesRobin Image Optimizer antérieur à 2.0.8
Version corrigée2.0.8
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
Publication2026-09-30T08:17:08+02:00
Mise à jour2026-09-30T18:28:31+02:00

Action recommandée

Mettre à jour Robin Image Optimizer vers la version 2.0.8 ou ultérieure ; éviter le mode de diffusion concerné jusqu’à la mise à jour.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :