Aller au contenu
Développeur Full Stack
, ,

Joomla : suppression de répertoires par traversée de chemin lors de la purge du cache

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

Une validation incorrecte du nom de groupe de cache permet une traversée de chemin dans le stockage du cache Joomla. L’opération de purge peut alors supprimer des répertoires arbitraires accessibles à l’application.

Joomla
IdentifiantCVE-2026-90915
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-90915

Analyse technique

Le nom du groupe transmis à l’action de purge du cache n’est pas validé de façon à empêcher les traversées de chemin.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-09-29 à 17:17:13.520Z, soit 19:17:13.520+02:00, dans l’intervalle demandé.
ImpactSuppression de répertoires accessibles au processus Joomla, pouvant perturber le site ou ses composants.
Versions affectéesJoomla 4.0.0–5.4.8; 6.0.0–6.1.3
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7
Publication2026-09-29T17:17:13.520Z
Mise à jour2026-09-29T17:17:13.520Z

Action recommandée

Appliquer la mise à jour de sécurité Joomla correspondante dès qu’elle est disponible.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :