Veille sécuritéCMS & e-commerce
P4Moyenne
Event Gallery avant 6.6.0 ne vérifie pas le jeton de formulaire pour plusieurs actions de liste dans l’administration. Un site malveillant peut déclencher ces actions dans la session d’un administrateur connecté et modifier certains réglages ou indicateurs; mettre à jour vers la version 6.6.0 ou ultérieure.
Joomla
IdentifiantCVE-2026-102776
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.6.0
Source : NVD — CVE-2026-102776
Analyse technique
Les actions concernées incluent notamment le réglage de méthodes de paiement ou d’expédition, la mise en boutique d’événements et le tri d’images. La faille ne permet ni lecture ni suppression de données et n’affecte pas les commandes.
Impact, versions et correctif
Événement datéLa fiche NVD fournie indique une publication le 2026-10-05T16:17:04.453Z, dans la période demandée; cet événement de publication est retenu.
ImpactDes réglages et indicateurs du site peuvent être modifiés à l’insu d’un administrateur connecté.
Versions affectéesEvent Gallery < 6.6.0
Version corrigée6.6.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.1
Publication2026-10-05T16:17:04.453Z
Mise à jour2026-10-05T17:17:09.633Z
Action recommandée
Mettre à jour Event Gallery vers la version 6.6.0 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).