Aller au contenu
Développeur Full Stack
, ,

CVE-2026-92411 — XSS stocké dans WP Delicious

Dans cet article 3 rubriques
Veille sécuritéCMS & e-commerce
P4Non déterminée

WP Delicious avant 1.10.8 ne valide ni n’échappe le nom de balise HTML provenant de données de blocs de recette contrôlées par l’utilisateur. Un contributeur ou rôle supérieur peut injecter des balises, y compris des scripts, qui s’exécutent lors de l’affichage de la recette.

WordPress
IdentifiantCVE-2026-92411
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif1.10.8

Source : CVE-2026-92411 — enregistrement CVE

Impact, versions et correctif

Versions affectéesWP Delicious < 1.10.8
Version corrigée1.10.8
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-26
Mise à jour2026-09-26

Action recommandée

Mettre à jour WP Delicious vers 1.10.8 ou une version ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :