Veille sécuritéCMS & e-commerce
P4Moyenne
Une vulnérabilité XSS affectant les auteurs est signalée dans YITH WooCommerce Tab Manager jusqu’à la version 2.15.0 incluse. La fiche NVD publiée pendant la période indique un score CVSS de 6,5 ; aucun correctif ou contournement n’est indiqué dans les éléments fournis.
WooCommerce
IdentifiantCVE-2026-97292
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-97292
Analyse technique
XSS associée au rôle d’auteur selon le titre fourni ; aucune précision sur le vecteur ou les conditions d’exploitation n’est disponible.
Impact, versions et correctif
Événement datéPublication de la fiche NVD le 2026-09-30, pendant la période demandée ; c’est l’événement retenu.
ImpactUne XSS peut permettre l’exécution de contenu script dans le navigateur d’un utilisateur selon le contexte.
Versions affectées<= 2.15.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
Publication2026-09-30T13:17:39.357Z
Mise à jour2026-09-30T14:18:18.140Z
Action recommandée
Mettre à jour le module dès qu’un correctif est disponible ; vérifier les avis de l’éditeur.
Sources
Priorisation DFS : P4 · 1 source(s).