Veille sécuritéCMS & e-commerce
P4Moyenne
La mise en page de la barre d’outils des liens n’échappe pas correctement certaines entrées, ce qui crée un vecteur XSS. Les versions Joomla 4.0.0 à 5.4.8 et 6.0.0 à 6.1.3 sont indiquées comme concernées; appliquer un correctif Joomla dès qu’il est disponible.
Joomla
IdentifiantCVE-2026-92224
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-92224
Analyse technique
Échappement insuffisant des entrées dans la mise en page de la barre d’outils des liens.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-09-29 à 17:17:14.273Z, soit 19:17:14.273+02:00, dans l’intervalle demandé.
ImpactDes entrées non échappées peuvent conduire à une XSS.
Versions affectéesJoomla 4.0.0-5.4.8 et 6.0.0-6.1.3
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.9
Publication2026-09-29T19:17:14.273+02:00
Mise à jour2026-09-29T19:17:14.273+02:00
Action recommandée
Mettre à jour Joomla vers une version corrigée dès sa disponibilité.
Sources
Priorisation DFS : P4 · 1 source(s).