Veille sécuritéCMS & e-commerce
P4Non déterminée
WP Delicious avant 1.10.8 ne valide ni n’échappe le nom de balise HTML provenant de données de blocs de recette contrôlées par l’utilisateur. Un contributeur ou rôle supérieur peut injecter des balises, y compris des scripts, qui s’exécutent lors de l’affichage de la recette.
WordPress
IdentifiantCVE-2026-92411
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif1.10.8
Source : CVE-2026-92411 — enregistrement CVE
Impact, versions et correctif
Versions affectéesWP Delicious < 1.10.8
Version corrigée1.10.8
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-26
Mise à jour2026-09-26
Action recommandée
Mettre à jour WP Delicious vers 1.10.8 ou une version ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).