Aller au contenu
Développeur Full Stack
, ,

CVE-2026-93512 : XSS non authentifiée dans JW Player for WordPress

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

La fiche NVD signale une vulnérabilité XSS non authentifiée dans JW Player for WordPress. Les versions concernées sont celles jusqu’à la 2.3.11 incluse ; les informations fournies ne précisent ni version corrigée ni mesure de contournement.

WordPress
IdentifiantCVE-2026-93512
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-93512

Analyse technique

XSS non authentifiée ; les éléments fournis ne détaillent pas le vecteur d’injection.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-09-30 à 13:17:21Z, soit le 2026-09-30 à 15:17:21+02:00, dans la période demandée.
ImpactExécution de scripts dans le contexte du navigateur d’un utilisateur, selon le titre et la description fournis.
Versions affectéesJW Player for WordPress jusqu’à la version 2.3.11 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.1
Publication2026-09-30T15:17:21.997+02:00
Mise à jour2026-09-30T16:17:34.733+02:00

Action recommandée

Vérifier les annonces du mainteneur et mettre à jour le plugin dès qu’une version corrigée est publiée.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :