Veille sécuritéCMS & e-commerce
P2Critique
La fonction saveWatermark d'OrdaSoft Joomla Gallery copie un fichier téléversé dans un répertoire Web en utilisant le nom fourni par le client, sans contrôle d'extension, de contenu ou de nom.
JoomlaOrdaSoft Joomla GalleryPHP
IdentifiantCVE-2026-88857
EPSS—
Exploitationnon connue / non déterminée
Correctif6.2.7
Analyse technique
Un utilisateur authentifié disposant de core.manage peut téléverser un fichier PHP présenté comme une image puis demander directement son chemin afin de l'exécuter.
Impact, versions et correctif
VecteurTéléversement authentifié de filigrane.
PréconditionsExtension antérieure à 6.2.7, permission core.manage et serveur exécutant les fichiers PHP déposés.
ImpactExécution de code à distance et compromission du site.
Versions affectéesVersions antérieures à 6.2.7.
Version corrigée6.2.7
ContournementDésactiver l'extension ou retirer core.manage ; interdire l'exécution de PHP dans les répertoires d'uploads accessibles.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.4
Publication2026-09-20T18:16:54.443Z
Mise à jour2026-09-20T18:16:54.443Z
Détection / vérification
Inspecter les répertoires de filigranes et d'uploads pour les fichiers PHP ou extensions inhabituelles, puis rechercher leurs accès HTTP.
Action recommandée
Mettre à jour immédiatement vers 6.2.7 et rechercher tout fichier exécutable récemment téléversé.
Sources
Priorisation DFS : P2 · confiance de recoupement standard · 1 source(s).