CVE-2026-88855 : injection SQL privilégiée dans OrdaSoft Joomla Gallery avant 6.2.7
Veille sécuritéBackend & données
P3Élevée

OrdaSoft Joomla Gallery contient une injection SQL exploitables par un utilisateur authentifié disposant de la permission core.manage sur le composant, dans les versions antérieures à 6.2.7.

JoomlaPHPMySQLOrdaSoft Joomla Gallery
IdentifiantCVE-2026-88855
EPSS
Exploitationnon connue / non déterminée
Correctif6.2.7

Analyse technique

La méthode saveGallery() reconstruit des données de formulaire puis concatène directement certaines valeurs, notamment category_names[], catOrderIds et des champs d'ordre d'images, dans des requêtes SQL. Les filtres Joomla employés ne neutralisent pas le contenu SQL dans ce contexte.

Impact, versions et correctif

VecteurRéseau, authentifié, via les fonctions de gestion de galerie.
PréconditionsCompte disposant de l'autorisation core.manage sur l'extension OrdaSoft Joomla Gallery.
ImpactLecture, modification ou suppression de données de la base associée à Joomla ; le périmètre peut inclure des données sensibles de l'application.
Versions affectéesVersions d'OrdaSoft Joomla Gallery antérieures à 6.2.7
Version corrigée6.2.7
ContournementRetirer la permission core.manage de l'extension aux utilisateurs non pleinement fiables.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.6
Publication2026-09-20T18:16:54.137Z
Mise à jour2026-09-20T18:16:54.137Z

Détection / vérification

Examiner les requêtes de sauvegarde de galerie inhabituelles et les modifications inattendues de données en base.

Action recommandée

Mettre à niveau l'extension vers la version 6.2.7 ou ultérieure et examiner les journaux applicatifs ainsi que les modifications anormales de galeries ou de données.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).