Veille sécuritéCMS & e-commerce
P4Faible
La fiche NVD signale une injection de contenu dans le thème Astra, accessible à un gestionnaire de boutique. Les versions concernées sont celles jusqu’à la 4.13.12 incluse ; aucun correctif ni contournement n’est précisé dans les éléments fournis.
WordPress
IdentifiantCVE-2026-27085
GravitéFaible
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-27085
Analyse technique
Injection de contenu par un gestionnaire de boutique.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-09-30 à 13:17:18Z, soit le 2026-09-30 à 15:17:18+02:00, dans la période demandée.
ImpactInjection de contenu dans le thème.
Versions affectéesAstra jusqu’à la version 4.13.12 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS2.7
Publication2026-09-30T15:17:18.773+02:00
Mise à jour2026-09-30T16:17:28.013+02:00
Action recommandée
Vérifier les annonces du mainteneur du thème et appliquer un correctif dès qu’il est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).