Aller au contenu
Développeur Full Stack
, ,

CVE-2026-94081 : XSS non authentifiée dans WordPress Persistent Login

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

La fiche NVD signale une XSS non authentifiée dans WordPress Persistent Login. Les versions concernées sont celles jusqu’à la 3.1.3 incluse ; aucun correctif ni contournement n’est documenté dans les éléments reçus.

WordPress
IdentifiantCVE-2026-94081
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-94081

Analyse technique

XSS non authentifiée ; les éléments fournis ne détaillent pas le vecteur d’injection.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-09-30 à 13:17:23Z, soit le 2026-09-30 à 15:17:23+02:00, dans la période demandée.
ImpactExécution de scripts dans le contexte du navigateur d’un utilisateur, selon le titre et la description fournis.
Versions affectéesWordPress Persistent Login jusqu’à la version 3.1.3 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.1
Publication2026-09-30T15:17:23.523+02:00
Mise à jour2026-09-30T16:17:38.790+02:00

Action recommandée

Vérifier les annonces du mainteneur et mettre à jour le plugin dès qu’une version corrigée est publiée.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :