Veille sécuritéCMS & e-commerce
P3Élevée
La tâche de nettoyage du cache d’Event Gallery accepte un chemin insuffisamment contrôlé dans le paramètre images. Un utilisateur authentifié disposant de privilèges élevés peut supprimer récursivement des répertoires accessibles en écriture au serveur web. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/97xxx/CVE-2026-97164.json))
Joomla
IdentifiantCVE-2026-97164
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif6.5.0
Source : Joomla CNA — CVE-2026-97164
Impact, versions et correctif
Versions affectéesEvent Gallery < 6.5.0 selon la description CNA ; champ structuré des versions : 1.0.0–6.0.0.
Version corrigée6.5.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T13:51:32.792+02:00
Mise à jour2026-09-27T13:51:32.792+02:00
Action recommandée
Mettre à jour Event Gallery vers 6.5.0 ou ultérieur.
Sources
Priorisation DFS : P3 · 1 source(s).