Veille sécuritéCMS & e-commerce
P3Élevée
Une vulnérabilité de script intersite (XSS) sans authentification est signalée dans Premmerce Permalink Manager for WooCommerce jusqu’à la version 2.3.13 incluse. La fiche NVD publiée pendant la période indique un score CVSS de 7,1 ; les éléments fournis ne précisent ni correctif ni contournement.
WooCommerce
IdentifiantCVE-2026-97272
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-97272
Analyse technique
XSS qualifiée de non authentifiée dans le titre fourni ; le vecteur précis et les conditions d’exploitation ne sont pas indiqués.
Impact, versions et correctif
Événement datéPublication de la fiche NVD le 2026-09-30, pendant la période demandée ; c’est l’événement retenu.
ImpactUne XSS peut permettre l’exécution de contenu script dans le navigateur d’un utilisateur selon le contexte.
Versions affectées<= 2.3.13
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.1
Publication2026-09-30T13:17:38.167Z
Mise à jour2026-09-30T14:18:17.060Z
Action recommandée
Mettre à jour le module dès qu’un correctif est disponible ; vérifier les avis de l’éditeur.
Sources
Priorisation DFS : P3 · 1 source(s).