Aller au contenu
Développeur Full Stack
, ,

Joomla : XSS dans les mises en page génériques audio et vidéo

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Un échappement insuffisant dans les mises en page génériques de sortie audio et vidéo de Joomla peut entraîner une XSS. La fiche indique comme affectées les versions Joomla 4.0.0–5.4.8 et 6.0.0–6.1.3.

Joomla
IdentifiantCVE-2026-90914
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-90914

Analyse technique

Échappement insuffisant dans les mises en page génériques de rendu audio et vidéo.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-09-29 à 17:17:13.383Z, soit 19:17:13.383+02:00, dans l’intervalle demandé.
ImpactExécution possible de script dans le navigateur d’un utilisateur consultant une sortie média vulnérable.
Versions affectéesJoomla 4.0.0–5.4.8; 6.0.0–6.1.3
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.9
Publication2026-09-29T17:17:13.383Z
Mise à jour2026-09-29T17:17:13.383Z

Action recommandée

Appliquer la mise à jour de sécurité Joomla correspondante dès qu’elle est disponible.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :