Veille sécuritéCMS & e-commerce
P3Élevée
Avec un mode de diffusion d’images non standard activé, le parseur HTML inclus réémet des valeurs dans des attributs sans les échapper. Un utilisateur non authentifié peut soumettre du contenu qui provoque une XSS persistante chez les personnes consultant une page affectée, y compris les administrateurs.
WordPress
IdentifiantCVE-2026-89193
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2.0.8
Source : NVD — CVE-2026-89193
Analyse technique
XSS stockée due à des valeurs réémises dans des attributs HTML sans échappement ; le mode de diffusion d’images non standard est requis.
Impact, versions et correctif
Événement datéLa fiche indique une publication NVD le 2026-09-30T06:17:08.590Z, soit 2026-09-30T08:17:08+02:00, dans la période ; l’information retenue est la vulnérabilité publiée, et non une simple modification administrative.
ImpactExécution de scripts dans le navigateur des visiteurs, y compris des administrateurs.
Versions affectéesRobin Image Optimizer antérieur à 2.0.8
Version corrigée2.0.8
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
Publication2026-09-30T08:17:08+02:00
Mise à jour2026-09-30T18:28:31+02:00
Action recommandée
Mettre à jour Robin Image Optimizer vers la version 2.0.8 ou ultérieure ; éviter le mode de diffusion concerné jusqu’à la mise à jour.
Sources
Priorisation DFS : P3 · 1 source(s).