Veille sécuritéCMS & e-commerce
P3Élevée
Joomla Core présente un contournement du filtre XSS InputFilter par insertion d’espaces dans des URI HTML data, pouvant permettre une XSS. La fiche NVD indique comme versions concernées Joomla 1.5.0–5.4.8 et 6.0.0–6.1.3 ; aucun correctif n’est établi par les éléments fournis.
Joomla
IdentifiantCVE-2026-92232
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-92232
Analyse technique
La méthode cleanAttribute supprime les URI HTML data, mais des espaces injectés peuvent contourner ce nettoyage.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-09-29 à 17:17:15Z, soit 19:17:15+02:00, dans l’intervalle demandé.
ImpactUne XSS peut être déclenchée en contournant le nettoyage d’attributs HTML.
Versions affectéesJoomla 1.5.0–5.4.8 et 6.0.0–6.1.3
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.1
Publication2026-09-29T19:17:15.060+02:00
Mise à jour2026-09-29T19:17:15.060+02:00
Action recommandée
Vérifier la version de Joomla déployée et appliquer un correctif officiel dès qu’il est disponible.
Sources
Priorisation DFS : P3 · 1 source(s).