Aller au contenu
Développeur Full Stack
, ,

Joomla — Event Gallery : CSRF sur les actions du panier

Dans cet article 3 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Plusieurs actions du panier d’Event Gallery sont exposées à une falsification de requête intersite. Le CNA Joomla classe cette faille comme une atteinte à l’intégrité, avec un score CVSS 4.0 de 6,9. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/100xxx/CVE-2026-100748.json))

Joomla
IdentifiantCVE-2026-100748
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.5.0

Source : Joomla CNA — CVE-2026-100748

Impact, versions et correctif

Versions affectéesEvent Gallery < 6.5.0 selon la description CNA ; champ structuré des versions : 1.0.0–6.0.0.
Version corrigée6.5.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T13:51:46.871+02:00
Mise à jour2026-09-27T13:51:46.871+02:00

Action recommandée

Mettre à jour Event Gallery vers 6.5.0 ou ultérieur.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :