Veille sécuritéCMS & e-commerce
P4Non déterminée
WPeMatico ne nettoie pas le contenu des flux importés avant de l’enregistrer comme contenu d’article. Un utilisateur disposant du rôle contributeur ou supérieur peut ainsi introduire une XSS persistante. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/89xxx/CVE-2026-89006.json))
WordPress
IdentifiantCVE-2026-89006
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif2.8.27
Source : WPScan CNA — CVE-2026-89006, données CNA du 27 septembre
Impact, versions et correctif
Versions affectéesWPeMatico RSS Feed Fetcher < 2.8.27.
Version corrigée2.8.27
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T08:00:21.446+02:00
Action recommandée
Mettre à jour WPeMatico vers 2.8.27 ou ultérieur.
Sources
Priorisation DFS : P4 · 1 source(s).