Veille sécuritéCMS & e-commerce
P4Moyenne
Le plugin Social Media Share Buttons & Social Sharing Icons présente une XSS réfléchie exploitable via une URL, dans toutes les versions jusqu’à 3.0.1 incluse. L’exploitation nécessite un navigateur mobile et un clic sur l’icône de partage WeChat.
WordPress
IdentifiantCVE-2026-89047
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-89047
Analyse technique
L’insuffisance de validation des entrées et d’échappement de sortie permet l’injection de script dans une page consultée par la victime.
Impact, versions et correctif
Événement datéNouvelle fiche CVE publiée par le NVD le 2026-10-01, date comprise dans la période demandée.
ImpactUn attaquant non authentifié peut amener un utilisateur ciblé à exécuter du script dans son navigateur.
Versions affectéesToutes les versions jusqu’à 3.0.1 incluse.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.1
Publication2026-10-01T10:16:53.187+02:00
Mise à jour2026-10-01T14:40:28.083+02:00
Action recommandée
Mettre à jour le plugin dès qu’un correctif est disponible; en attendant, évaluer la désactivation de la fonction de partage concernée.
Sources
Priorisation DFS : P4 · 1 source(s).