Aller au contenu
Développeur Full Stack
, ,

Joomla — Event Gallery : CSRF sur le téléversement d’images

Dans cet article 3 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Le téléversement d’images d’Event Gallery ne vérifie pas de jeton anti-CSRF. Un site tiers peut provoquer l’ajout de fichiers dans un événement et l’écrasement de fichiers portant le même nom. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/100xxx/CVE-2026-100747.json))

Joomla
IdentifiantCVE-2026-100747
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.5.0

Source : Joomla CNA — CVE-2026-100747

Impact, versions et correctif

Versions affectéesEvent Gallery < 6.5.0 selon la description CNA ; champ structuré des versions : 1.0.0–6.0.0.
Version corrigée6.5.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T13:50:07.882+02:00
Mise à jour2026-09-27T13:50:07.882+02:00

Action recommandée

Mettre à jour Event Gallery vers 6.5.0 ou ultérieur.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :