Veille sécuritéFrontend
P4Moyenne
CVE-2026-7176 est une XSS dans Entradium via les champs `Help text` et `Title` des formulaires personnalisés associés à la vente de billets. Le JavaScript injecté peut s’exécuter sur la page publique d’achat de billets ; mettez à jour vers une version corrigée dès qu’elle est disponible et évitez ces champs en attendant.
JavaScript
IdentifiantCVE-2026-7176
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-7176
Analyse technique
Les champs `Help text` et `Title` de l’endpoint `/events/-/custom_form/edit` peuvent recevoir du JavaScript qui s’exécute sur la page publique d’achat de billets.
Impact, versions et correctif
Événement datéLa fiche indique une publication le 2026-10-01, dans la période demandée ; l’événement retenu est la publication de la vulnérabilité.
ImpactExécution de JavaScript sur la page publique d’achat de billets.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.8
Publication2026-10-01T10:17:17.100Z
Mise à jour2026-10-01T20:17:31.243Z
Action recommandée
Appliquer une version corrigée dès qu’elle est disponible et éviter les champs concernés jusqu’à la mise à jour.
Sources
Priorisation DFS : P4 · 1 source(s).