CVE-2026-88857 : téléversement PHP et exécution de code dans OrdaSoft Joomla Gallery
Veille sécuritéCMS & e-commerce
P2Critique

La fonction saveWatermark d'OrdaSoft Joomla Gallery copie un fichier téléversé dans un répertoire Web en utilisant le nom fourni par le client, sans contrôle d'extension, de contenu ou de nom.

JoomlaOrdaSoft Joomla GalleryPHP
IdentifiantCVE-2026-88857
EPSS
Exploitationnon connue / non déterminée
Correctif6.2.7

Analyse technique

Un utilisateur authentifié disposant de core.manage peut téléverser un fichier PHP présenté comme une image puis demander directement son chemin afin de l'exécuter.

Impact, versions et correctif

VecteurTéléversement authentifié de filigrane.
PréconditionsExtension antérieure à 6.2.7, permission core.manage et serveur exécutant les fichiers PHP déposés.
ImpactExécution de code à distance et compromission du site.
Versions affectéesVersions antérieures à 6.2.7.
Version corrigée6.2.7
ContournementDésactiver l'extension ou retirer core.manage ; interdire l'exécution de PHP dans les répertoires d'uploads accessibles.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.4
Publication2026-09-20T18:16:54.443Z
Mise à jour2026-09-20T18:16:54.443Z

Détection / vérification

Inspecter les répertoires de filigranes et d'uploads pour les fichiers PHP ou extensions inhabituelles, puis rechercher leurs accès HTTP.

Action recommandée

Mettre à jour immédiatement vers 6.2.7 et rechercher tout fichier exécutable récemment téléversé.

Sources

Priorisation DFS : P2 · confiance de recoupement standard · 1 source(s).