Aller au contenu
Développeur Full Stack
, ,

Joomla — Event Gallery : CSRF sur le nettoyage administratif

Dans cet article 3 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Les actions de nettoyage de l’administration d’Event Gallery sont vulnérables à une falsification de requête intersite. La suppression concerne les entrées de fichiers orphelines et les paniers datant de plus de trente jours. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/100xxx/CVE-2026-100749.json))

Joomla
IdentifiantCVE-2026-100749
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.5.0

Source : Joomla CNA — CVE-2026-100749

Impact, versions et correctif

Versions affectéesEvent Gallery < 6.5.0 selon la description CNA ; champ structuré des versions : 1.0.0–6.0.0.
Version corrigée6.5.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T13:45:36.841+02:00
Mise à jour2026-09-27T13:45:36.841+02:00

Action recommandée

Mettre à jour Event Gallery vers 6.5.0 ou ultérieur.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :