Aller au contenu
Développeur Full Stack
, ,

SPS-Suite : injection SQL dans la recherche de pages statiques

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Lorsque la recherche de pages statiques est activée, SPS-Suite n’assainit pas la requête de recherche avant de l’intégrer dans une requête SQL. Un attaquant non authentifié peut exploiter cette faiblesse pour effectuer une injection SQL.

WordPress
IdentifiantCVE-2026-93000
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-93000

Analyse technique

L’injection concerne la recherche de pages statiques lorsqu’elle est activée.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-09-28 à 07:17:21Z, soit 09:17:21+02:00, dans la période demandée.
ImpactInjection SQL à distance sans authentification, si la fonction concernée est activée.
Versions affectéesSPS-Suite jusqu’à 1.4.0 inclus
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.8
Publication2026-09-28T09:17:21+02:00

Action recommandée

Vérifier la version installée et appliquer un correctif éditeur dès qu’il est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :