CVE-2026-15787XSS stocké, authentifié (Contributeur+), dans Ultimate Addons for Elementor (<= 2.9.1)
- Plugin
- Ultimate Addons for Elementor
- Versions
- <= 2.9.1
- CVSS
- 6.4/10
- Correctif
- 2.9.2
21 juil. 2026
LireCVE-2025-13146MoyenneUne vulnérabilité de type Faille de sécurité et de sévérité moyenne
a été découverte dans le plugin WordPress Contact Form 7 – Dynamic Text Extension. Cette faille affecte les versions
<= 5.0.3 et a reçu un score CVSS de 6.5/10.
Elle peut être exploitée par un attaquant non authentifié.
Source : Wordfence Intelligence.
Une vulnérabilité de type Faille de sécurité et de sévérité moyenne affecte le plugin WordPress Contact Form 7 – Dynamic Text Extension (versions <= 5.0.3). Elle est exploitable par un attaquant non authentifié. Aucun correctif n'est disponible à ce jour.
Au moment de la publication de cet article, aucune version corrigée n'est disponible. Nous recommandons de désactiver ce plugin jusqu'à ce qu'un correctif soit publié.
Avec Maintena : Nous surveillons automatiquement les correctifs et vous alertons dès leur disponibilité.
Maintena surveille en permanence les vulnérabilités et vous protège dès qu’un correctif est disponible.
CVE-2026-15787CVE-2026-15802CVE-2026-15145