Aller au contenu
Développeur Full Stack
, ,

XSS et redirection ouverte dans la page de partage d’Event Gallery

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Dans Event Gallery avant 6.6.0, la page de partage peut afficher sans échappement une adresse fournie dans le lien et, selon l’option choisie, rediriger vers cette adresse. Un lien spécialement préparé peut exécuter du script dans le navigateur du visiteur ou le rediriger vers un autre site; mettre à jour vers la version 6.6.0 ou ultérieure.

Joomla
IdentifiantCVE-2026-102778
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.6.0

Source : NVD — CVE-2026-102778

Analyse technique

Le problème concerne la mini-page de partage en frontal, lorsque les liens d’articles partagés sont activés; l’option de redirection vers une page d’image peut suivre l’adresse contrôlée par l’attaquant.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique une publication le 2026-10-05T16:17:04.593Z, dans la période demandée; cet événement de publication est retenu.
ImpactUn lien spécialement conçu peut exécuter du script dans la session du visiteur ou le rediriger vers un site externe.
Versions affectéesEvent Gallery < 6.6.0
Version corrigée6.6.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-10-05T16:17:04.593Z
Mise à jour2026-10-05T17:17:09.907Z

Action recommandée

Mettre à jour Event Gallery vers la version 6.6.0 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :