Le journal DFS
CVE-2026-86609
-
WordPress — Download Manager Pro : XSS persistante sans authentification
P4 · CVE-2026-86609 — Le formulaire d’inscription aux téléchargements verrouillés par courriel ne neutralise pas les données ensuite affichées dans l’administration. Un attaquant non authentifié peut…