Aller au contenu
Développeur Full Stack
, ,

OrdaSoft Touch Slider : opérations destructrices sans authentification

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

OrdaSoft Touch Slider pour Joomla présente une faille de contrôle d’accès permettant à un visiteur non authentifié d’effectuer des opérations destructrices sur les images et les tables du module. Les versions antérieures à 5.4.6 sont concernées ; mettez à jour vers la version corrigée.

Joomla
IdentifiantCVE-2026-102781
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif5.4.6

Source : NVD — CVE-2026-102781

Analyse technique

Le gestionnaire getAjax() est accessible via com_ajax sans contrôle d’autorisation ni vérification CSRF. La fiche CVE décrit la suppression non authentifiée d’images et le remplacement de tables du module.

Impact, versions et correctif

Événement datéNouvelle publication NVD datée du 2026-10-07 à 09:17:04.397Z, soit 2026-10-07T11:17:04.397+02:00, dans la période demandée. La mise à jour ultérieure de la fiche le même jour est associée au même CVE et ne constitue pas un item distinct.
ImpactUn attaquant non authentifié peut supprimer des images du module et remplacer ses tables par du contenu fourni par l’attaquant.
Versions affectéesVersions antérieures à 5.4.6
Version corrigée5.4.6
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.9 · CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N
EPSS0,24% · percentile 13,8%
Publication2026-10-07T11:17:04.397+02:00
Mise à jour2026-10-07T21:17:31.167+02:00

Action recommandée

Mettre à jour OrdaSoft Touch Slider vers la version 5.4.6 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :