Aller au contenu
Développeur Full Stack
, ,

Simple Shopping Cart : XSS stocké dans les réglages d’administration

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Non déterminée

Simple Shopping Cart avant 5.2.6 n’échappe pas certaines valeurs de réglages affichées dans une page d’administration. Des utilisateurs disposant de privilèges élevés peuvent provoquer un XSS stocké ; le risque est notamment relevé sur les installations multisites où les administrateurs n’ont pas la capacité unfiltered_html.

WordPress
IdentifiantCVE-2026-104119
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif5.2.6

Source : NVD — CVE-2026-104119

Analyse technique

Échappement insuffisant de valeurs de réglages dans l’interface d’administration ; XSS stocké.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique une publication le 2026-10-04 à 07:16:32.963Z, dans la période demandée ; cette publication constitue l’événement retenu.
ImpactExécution de script dans le navigateur des utilisateurs consultant le contenu concerné.
Versions affectéesVersions antérieures à 5.2.6
Version corrigée5.2.6
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,15% · percentile 3,7%
Publication2026-10-04T07:16:32.963Z
Mise à jour2026-10-04T07:16:32.963Z

Action recommandée

Mettre à jour Simple Shopping Cart vers 5.2.6 ou une version ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :