Veille sécuritéCMS & e-commerce
P3Élevée
La validation incorrecte des URL utilisées pour des requêtes côté serveur crée des vecteurs de falsification de requêtes côté serveur (SSRF) dans diverses extensions du cœur Joomla. Les versions Joomla 4.0.0 à 5.4.8 et 6.0.0 à 6.1.3 sont indiquées comme concernées; appliquer un correctif Joomla dès qu’il est disponible.
Joomla
IdentifiantCVE-2026-92222
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-92222
Analyse technique
Les URL destinées aux requêtes émises par le serveur ne sont pas validées correctement dans diverses extensions du cœur.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-09-29 à 17:17:14.020Z, soit 19:17:14.020+02:00, dans l’intervalle demandé.
ImpactDes requêtes côté serveur peuvent être dirigées vers des destinations non prévues.
Versions affectéesJoomla 4.0.0-5.4.8 et 6.0.0-6.1.3
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.9
Publication2026-09-29T19:17:14.020+02:00
Mise à jour2026-09-29T19:17:14.020+02:00
Action recommandée
Mettre à jour Joomla vers une version corrigée dès sa disponibilité.
Sources
Priorisation DFS : P3 · 1 source(s).