Aller au contenu
Développeur Full Stack
, ,

Joomla Core : contournement du filtre XSS InputFilter

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

Joomla Core présente un contournement du filtre XSS InputFilter par insertion d’espaces dans des URI HTML data, pouvant permettre une XSS. La fiche NVD indique comme versions concernées Joomla 1.5.0–5.4.8 et 6.0.0–6.1.3 ; aucun correctif n’est établi par les éléments fournis.

Joomla
IdentifiantCVE-2026-92232
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-92232

Analyse technique

La méthode cleanAttribute supprime les URI HTML data, mais des espaces injectés peuvent contourner ce nettoyage.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée le 2026-09-29 à 17:17:15Z, soit 19:17:15+02:00, dans l’intervalle demandé.
ImpactUne XSS peut être déclenchée en contournant le nettoyage d’attributs HTML.
Versions affectéesJoomla 1.5.0–5.4.8 et 6.0.0–6.1.3
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.1
Publication2026-09-29T19:17:15.060+02:00
Mise à jour2026-09-29T19:17:15.060+02:00

Action recommandée

Vérifier la version de Joomla déployée et appliquer un correctif officiel dès qu’il est disponible.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :