Résumé
Le 27 juillet 2026, une faille de sécurité a été identifiée dans Product Feed Manager. Référencée sous CVE-2026-59553, cette vulnérabilité permet à un attaquant non authentifié d’injecter du contenu malveillant dans une page web, ce qui peut tromper un utilisateur ou exécuter du code dans son navigateur.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 7.1/10 (HIGH)
EPSS : 0.18%
KEV : oui
Systèmes affectés
WordPress Product Feed Manager plugin versions 7.6.1 et les versions antérieures.
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-59553
CVE Details : https://www.cvedetails.com/cve/CVE-2026-59553/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-59553
CWE : https://www.cvedetails.com/cwe-details/79/Improper-Neutralization-of-Input-During-Web-Page-Generation-.html