Aller au contenu
Développeur Full Stack
, ,

CVE-2026-27085 : injection de contenu dans le thème Astra

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Faible

La fiche NVD signale une injection de contenu dans le thème Astra, accessible à un gestionnaire de boutique. Les versions concernées sont celles jusqu’à la 4.13.12 incluse ; aucun correctif ni contournement n’est précisé dans les éléments fournis.

WordPress
IdentifiantCVE-2026-27085
GravitéFaible
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-27085

Analyse technique

Injection de contenu par un gestionnaire de boutique.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-09-30 à 13:17:18Z, soit le 2026-09-30 à 15:17:18+02:00, dans la période demandée.
ImpactInjection de contenu dans le thème.
Versions affectéesAstra jusqu’à la version 4.13.12 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS2.7
Publication2026-09-30T15:17:18.773+02:00
Mise à jour2026-09-30T16:17:28.013+02:00

Action recommandée

Vérifier les annonces du mainteneur du thème et appliquer un correctif dès qu’il est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :