Aller au contenu
Développeur Full Stack
, ,

CSRF sur des actions de liste dans Event Gallery

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Event Gallery avant 6.6.0 ne vérifie pas le jeton de formulaire pour plusieurs actions de liste dans l’administration. Un site malveillant peut déclencher ces actions dans la session d’un administrateur connecté et modifier certains réglages ou indicateurs; mettre à jour vers la version 6.6.0 ou ultérieure.

Joomla
IdentifiantCVE-2026-102776
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.6.0

Source : NVD — CVE-2026-102776

Analyse technique

Les actions concernées incluent notamment le réglage de méthodes de paiement ou d’expédition, la mise en boutique d’événements et le tri d’images. La faille ne permet ni lecture ni suppression de données et n’affecte pas les commandes.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique une publication le 2026-10-05T16:17:04.453Z, dans la période demandée; cet événement de publication est retenu.
ImpactDes réglages et indicateurs du site peuvent être modifiés à l’insu d’un administrateur connecté.
Versions affectéesEvent Gallery < 6.6.0
Version corrigée6.6.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.1
Publication2026-10-05T16:17:04.453Z
Mise à jour2026-10-05T17:17:09.633Z

Action recommandée

Mettre à jour Event Gallery vers la version 6.6.0 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :