Aller au contenu
Développeur Full Stack
, ,

Seconde vulnérabilité XSS non authentifiée dans Premmerce Wishlist for WooCommerce

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

Premmerce Wishlist for WooCommerce présente une seconde vulnérabilité XSS exploitable sans authentification. Les versions jusqu’à 1.1.13 incluse sont indiquées comme affectées ; aucune version corrigée n’est précisée.

WooCommerce
IdentifiantCVE-2026-97273
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-97273

Analyse technique

La description fournie qualifie la faille de cross-site scripting non authentifié. Les données disponibles ne distinguent pas son vecteur de celui de CVE-2026-97268.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-01, dans la période demandée ; la vulnérabilité est retenue comme nouvelle publication, et non sur la seule base d’une mise à jour administrative.
ImpactUn attaquant non authentifié peut potentiellement injecter du contenu scripté exécuté dans le navigateur d’un utilisateur ; le contexte précis n’est pas fourni.
Versions affectéesJusqu’à 1.1.13 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.1
Publication2026-10-01T15:17:38.247Z
Mise à jour2026-10-01T20:25:35.640Z

Action recommandée

Mettre à jour le module vers une version corrigée dès qu’elle est disponible.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :