Veille sécuritéCMS & e-commerce
P4Non déterminée
EmbedPress insère un attribut de bloc dans la page sans échappement approprié. Un contributeur ou utilisateur plus privilégié peut stocker un script visant les utilisateurs disposant de droits supérieurs qui consultent l’article. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/85xxx/CVE-2026-85002.json))
WordPress
IdentifiantCVE-2026-85002
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif4.6.7
Source : WPScan CNA — CVE-2026-85002, données CNA du 27 septembre
Impact, versions et correctif
Versions affectéesEmbedPress < 4.6.7.
Version corrigée4.6.7
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T08:00:19.536+02:00
Action recommandée
Mettre à jour EmbedPress vers 4.6.7 ou ultérieur.
Sources
Priorisation DFS : P4 · 1 source(s).