Le journal DFS
CVE-2026-85001
-
EmbedPress : injection de scripts via un réglage de widget Elementor
P4 · Moyenne · CVE-2026-85001 — EmbedPress ne nettoie ni n’échappe un paramètre de widget Elementor avant son insertion dans un attribut HTML. Un utilisateur ayant…