Aller au contenu
Développeur Full Stack
, ,

WordPress — Optima Express IDX : XSS persistante depuis l’API REST

Dans cet article 3 rubriques
Veille sécuritéCMS & e-commerce
P4Non déterminée

Optima Express IDX enregistre une valeur de script reçue par un point d’accès REST sans la neutraliser correctement. Un utilisateur doté du rôle auteur ou supérieur peut provoquer son injection dans l’en-tête du document lors de l’affichage de l’article. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/96xxx/CVE-2026-96899.json))

WordPress
IdentifiantCVE-2026-96899
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif8.7.6

Source : WPScan CNA — CVE-2026-96899, données CNA du 27 septembre

Impact, versions et correctif

Versions affectéesOptima Express IDX >= 8.6.0 et < 8.7.6.
Version corrigée8.7.6
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T08:00:22.661+02:00

Action recommandée

Mettre à jour Optima Express IDX vers 8.7.6 ou ultérieur.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :