Aller au contenu
Développeur Full Stack
, ,

Joomla : XSS dans la liste des modules

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

La mise en page de la liste des modules n’échappe pas correctement des valeurs fournies par l’utilisateur, créant un vecteur XSS. Les versions Joomla 4.0.0 à 5.4.8 et 6.0.0 à 6.1.3 sont indiquées comme concernées; appliquer un correctif Joomla dès qu’il est disponible.

Joomla
IdentifiantCVE-2026-92225
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-92225

Analyse technique

Échappement insuffisant des valeurs fournies par l’utilisateur dans la mise en page de la liste des modules.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-09-29 à 17:17:14.400Z, soit 19:17:14.400+02:00, dans l’intervalle demandé.
ImpactDes valeurs contrôlées par l’utilisateur peuvent créer un vecteur XSS.
Versions affectéesJoomla 4.0.0-5.4.8 et 6.0.0-6.1.3
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.9
Publication2026-09-29T19:17:14.400+02:00
Mise à jour2026-09-29T19:17:14.400+02:00

Action recommandée

Mettre à jour Joomla vers une version corrigée dès sa disponibilité.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :