Veille sécuritéCMS & e-commerce
P4Moyenne
Un échappement insuffisant dans les mises en page génériques de sortie audio et vidéo de Joomla peut entraîner une XSS. La fiche indique comme affectées les versions Joomla 4.0.0–5.4.8 et 6.0.0–6.1.3.
Joomla
IdentifiantCVE-2026-90914
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-90914
Analyse technique
Échappement insuffisant dans les mises en page génériques de rendu audio et vidéo.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-09-29 à 17:17:13.383Z, soit 19:17:13.383+02:00, dans l’intervalle demandé.
ImpactExécution possible de script dans le navigateur d’un utilisateur consultant une sortie média vulnérable.
Versions affectéesJoomla 4.0.0–5.4.8; 6.0.0–6.1.3
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.9
Publication2026-09-29T17:17:13.383Z
Mise à jour2026-09-29T17:17:13.383Z
Action recommandée
Appliquer la mise à jour de sécurité Joomla correspondante dès qu’elle est disponible.
Sources
Priorisation DFS : P4 · 1 source(s).