Veille sécuritéCMS & e-commerce
P4Non déterminée
Optima Express IDX enregistre une valeur de script reçue par un point d’accès REST sans la neutraliser correctement. Un utilisateur doté du rôle auteur ou supérieur peut provoquer son injection dans l’en-tête du document lors de l’affichage de l’article. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/96xxx/CVE-2026-96899.json))
WordPress
IdentifiantCVE-2026-96899
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif8.7.6
Source : WPScan CNA — CVE-2026-96899, données CNA du 27 septembre
Impact, versions et correctif
Versions affectéesOptima Express IDX >= 8.6.0 et < 8.7.6.
Version corrigée8.7.6
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T08:00:22.661+02:00
Action recommandée
Mettre à jour Optima Express IDX vers 8.7.6 ou ultérieur.
Sources
Priorisation DFS : P4 · 1 source(s).