Veille sécuritéCMS & e-commerce
P4Moyenne
Dans Event Gallery avant 6.6.0, la page de partage peut afficher sans échappement une adresse fournie dans le lien et, selon l’option choisie, rediriger vers cette adresse. Un lien spécialement préparé peut exécuter du script dans le navigateur du visiteur ou le rediriger vers un autre site; mettre à jour vers la version 6.6.0 ou ultérieure.
Joomla
IdentifiantCVE-2026-102778
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.6.0
Source : NVD — CVE-2026-102778
Analyse technique
Le problème concerne la mini-page de partage en frontal, lorsque les liens d’articles partagés sont activés; l’option de redirection vers une page d’image peut suivre l’adresse contrôlée par l’attaquant.
Impact, versions et correctif
Événement datéLa fiche NVD fournie indique une publication le 2026-10-05T16:17:04.593Z, dans la période demandée; cet événement de publication est retenu.
ImpactUn lien spécialement conçu peut exécuter du script dans la session du visiteur ou le rediriger vers un site externe.
Versions affectéesEvent Gallery < 6.6.0
Version corrigée6.6.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-10-05T16:17:04.593Z
Mise à jour2026-10-05T17:17:09.907Z
Action recommandée
Mettre à jour Event Gallery vers la version 6.6.0 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).