Veille sécuritéCMS & e-commerce
P3Critique
OrdaSoft Joomla CCK avant 8.3.16 présente une injection SQL non authentifiée via la colonne de tri des enregistrements. Mettre à jour vers la version 8.3.16 ou ultérieure.
Joomla
IdentifiantCVE-2026-102428
GravitéCritique
Exploitationnon connue / non déterminée
Correctif8.3.16
Source : NVD — CVE-2026-102428
Analyse technique
La valeur de la colonne de tri fournie par l’utilisateur n’était pas correctement validée, permettant une injection SQL.
Impact, versions et correctif
Événement datéLa fiche NVD fournie indique une publication le 2026-10-05T16:17:04.177Z, dans la période demandée; cet événement de publication, et non une simple date de mise à jour, est retenu.
ImpactUn attaquant non authentifié peut exploiter une injection SQL.
Versions affectéesOrdaSoft Joomla CCK < 8.3.16
Version corrigée8.3.16
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.3
Publication2026-10-05T16:17:04.177Z
Mise à jour2026-10-05T17:17:09.403Z
Action recommandée
Mettre à jour OrdaSoft Joomla CCK vers la version 8.3.16 ou ultérieure.
Sources
Priorisation DFS : P3 · 1 source(s).