Aller au contenu
Développeur Full Stack
, ,

WordPress — WPeMatico : XSS persistante par import de flux

Dans cet article 3 rubriques
Veille sécuritéCMS & e-commerce
P4Non déterminée

WPeMatico ne nettoie pas le contenu des flux importés avant de l’enregistrer comme contenu d’article. Un utilisateur disposant du rôle contributeur ou supérieur peut ainsi introduire une XSS persistante. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/89xxx/CVE-2026-89006.json))

WordPress
IdentifiantCVE-2026-89006
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif2.8.27

Source : WPScan CNA — CVE-2026-89006, données CNA du 27 septembre

Impact, versions et correctif

Versions affectéesWPeMatico RSS Feed Fetcher < 2.8.27.
Version corrigée2.8.27
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T08:00:21.446+02:00

Action recommandée

Mettre à jour WPeMatico vers 2.8.27 ou ultérieur.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :