Veille sécuritéCMS & e-commerce
P4Non déterminée
Simple Shopping Cart avant 5.2.6 n’échappe pas certaines valeurs de réglages affichées dans une page d’administration. Des utilisateurs disposant de privilèges élevés peuvent provoquer un XSS stocké ; le risque est notamment relevé sur les installations multisites où les administrateurs n’ont pas la capacité unfiltered_html.
WordPress
IdentifiantCVE-2026-104119
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif5.2.6
Source : NVD — CVE-2026-104119
Analyse technique
Échappement insuffisant de valeurs de réglages dans l’interface d’administration ; XSS stocké.
Impact, versions et correctif
Événement datéLa fiche NVD fournie indique une publication le 2026-10-04 à 07:16:32.963Z, dans la période demandée ; cette publication constitue l’événement retenu.
ImpactExécution de script dans le navigateur des utilisateurs consultant le contenu concerné.
Versions affectéesVersions antérieures à 5.2.6
Version corrigée5.2.6
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,15% · percentile 3,7%
Publication2026-10-04T07:16:32.963Z
Mise à jour2026-10-04T07:16:32.963Z
Action recommandée
Mettre à jour Simple Shopping Cart vers 5.2.6 ou une version ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).