Aller au contenu
Développeur Full Stack
, ,

Injection SQL non authentifiée dans OrdaSoft Joomla CCK

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Critique

OrdaSoft Joomla CCK avant 8.3.16 présente une injection SQL non authentifiée via la colonne de tri des enregistrements. Mettre à jour vers la version 8.3.16 ou ultérieure.

Joomla
IdentifiantCVE-2026-102428
GravitéCritique
Exploitationnon connue / non déterminée
Correctif8.3.16

Source : NVD — CVE-2026-102428

Analyse technique

La valeur de la colonne de tri fournie par l’utilisateur n’était pas correctement validée, permettant une injection SQL.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique une publication le 2026-10-05T16:17:04.177Z, dans la période demandée; cet événement de publication, et non une simple date de mise à jour, est retenu.
ImpactUn attaquant non authentifié peut exploiter une injection SQL.
Versions affectéesOrdaSoft Joomla CCK < 8.3.16
Version corrigée8.3.16
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.3
Publication2026-10-05T16:17:04.177Z
Mise à jour2026-10-05T17:17:09.403Z

Action recommandée

Mettre à jour OrdaSoft Joomla CCK vers la version 8.3.16 ou ultérieure.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :