Veille sécuritéCMS & e-commerce
P4Moyenne
OrdaSoft Touch Slider pour Joomla présente une faille de contrôle d’accès permettant à un visiteur non authentifié d’effectuer des opérations destructrices sur les images et les tables du module. Les versions antérieures à 5.4.6 sont concernées ; mettez à jour vers la version corrigée.
Joomla
IdentifiantCVE-2026-102781
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif5.4.6
Source : NVD — CVE-2026-102781
Analyse technique
Le gestionnaire getAjax() est accessible via com_ajax sans contrôle d’autorisation ni vérification CSRF. La fiche CVE décrit la suppression non authentifiée d’images et le remplacement de tables du module.
Impact, versions et correctif
Événement datéNouvelle publication NVD datée du 2026-10-07 à 09:17:04.397Z, soit 2026-10-07T11:17:04.397+02:00, dans la période demandée. La mise à jour ultérieure de la fiche le même jour est associée au même CVE et ne constitue pas un item distinct.
ImpactUn attaquant non authentifié peut supprimer des images du module et remplacer ses tables par du contenu fourni par l’attaquant.
Versions affectéesVersions antérieures à 5.4.6
Version corrigée5.4.6
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.9 · CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N
EPSS0,24% · percentile 13,8%
Publication2026-10-07T11:17:04.397+02:00
Mise à jour2026-10-07T21:17:31.167+02:00
Action recommandée
Mettre à jour OrdaSoft Touch Slider vers la version 5.4.6 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).