Bulletin d'alerte

Vulnérabilité dans Product Feed Manager

juillet 2026

Résumé

Le 27 juillet 2026, une faille de sécurité a été identifiée dans Product Feed Manager. Référencée sous CVE-2026-59553, cette vulnérabilité permet à un attaquant non authentifié d’injecter du contenu malveillant dans une page web, ce qui peut tromper un utilisateur ou exécuter du code dans son navigateur.

Solutions

Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 7.1/10 (HIGH)

EPSS : 0.18%

KEV : oui

 

Systèmes affectés

WordPress Product Feed Manager plugin versions 7.6.1 et les versions antérieures.

 

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-59553
CVE Details : https://www.cvedetails.com/cve/CVE-2026-59553/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-59553
CWE : https://www.cvedetails.com/cwe-details/79/Improper-Neutralization-of-Input-During-Web-Page-Generation-.html

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.