Veille sécuritéCMS & e-commerce
P3Élevée
DoFollow Case by Case jusqu’à la version 3.6.0 incluse présente une XSS stockée par le contenu des commentaires. Un commentaire malveillant peut s’exécuter après approbation lors des visites ultérieures de l’article concerné.
WordPress
IdentifiantCVE-2026-95817
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-95817
Analyse technique
La modération retarde l’exploitation mais ne neutralise pas le contenu malveillant une fois le commentaire approuvé.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-02, dans la période demandée ; l’événement retenu est la publication de la vulnérabilité.
ImpactExécution de scripts dans le navigateur des visiteurs des articles comportant un commentaire affecté.
Versions affectéesToutes les versions jusqu’à 3.6.0 incluse.
ContournementLa modération des commentaires retarde l’exploitation mais ne la prévient pas; examiner les commentaires avant approbation.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.2
EPSS0,24% · percentile 13,3%
Publication2026-10-02T08:17:03.933Z
Mise à jour2026-10-02T18:17:08.807Z
Action recommandée
Mettre à jour vers une version corrigée dès qu’elle est disponible ; examiner et supprimer les commentaires suspects déjà approuvés.
Sources
Priorisation DFS : P3 · 1 source(s).