Veille sécuritéCMS & e-commerce
P3Élevée
Une validation incorrecte du nom de groupe de cache permet une traversée de chemin dans le stockage du cache Joomla. L’opération de purge peut alors supprimer des répertoires arbitraires accessibles à l’application.
Joomla
IdentifiantCVE-2026-90915
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-90915
Analyse technique
Le nom du groupe transmis à l’action de purge du cache n’est pas validé de façon à empêcher les traversées de chemin.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-09-29 à 17:17:13.520Z, soit 19:17:13.520+02:00, dans l’intervalle demandé.
ImpactSuppression de répertoires accessibles au processus Joomla, pouvant perturber le site ou ses composants.
Versions affectéesJoomla 4.0.0–5.4.8; 6.0.0–6.1.3
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7
Publication2026-09-29T17:17:13.520Z
Mise à jour2026-09-29T17:17:13.520Z
Action recommandée
Appliquer la mise à jour de sécurité Joomla correspondante dès qu’elle est disponible.
Sources
Priorisation DFS : P3 · 1 source(s).