Aller au contenu
Développeur Full Stack
, ,

XSS dans YITH WooCommerce Tab Manager

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Une vulnérabilité XSS affectant les auteurs est signalée dans YITH WooCommerce Tab Manager jusqu’à la version 2.15.0 incluse. La fiche NVD publiée pendant la période indique un score CVSS de 6,5 ; aucun correctif ou contournement n’est indiqué dans les éléments fournis.

WooCommerce
IdentifiantCVE-2026-97292
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-97292

Analyse technique

XSS associée au rôle d’auteur selon le titre fourni ; aucune précision sur le vecteur ou les conditions d’exploitation n’est disponible.

Impact, versions et correctif

Événement datéPublication de la fiche NVD le 2026-09-30, pendant la période demandée ; c’est l’événement retenu.
ImpactUne XSS peut permettre l’exécution de contenu script dans le navigateur d’un utilisateur selon le contexte.
Versions affectées<= 2.15.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
Publication2026-09-30T13:17:39.357Z
Mise à jour2026-09-30T14:18:18.140Z

Action recommandée

Mettre à jour le module dès qu’un correctif est disponible ; vérifier les avis de l’éditeur.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :