Veille sécuritéCMS & e-commerce
P4Moyenne
Les actions de nettoyage de l’administration d’Event Gallery sont vulnérables à une falsification de requête intersite. La suppression concerne les entrées de fichiers orphelines et les paniers datant de plus de trente jours. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/100xxx/CVE-2026-100749.json))
Joomla
IdentifiantCVE-2026-100749
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.5.0
Source : Joomla CNA — CVE-2026-100749
Impact, versions et correctif
Versions affectéesEvent Gallery < 6.5.0 selon la description CNA ; champ structuré des versions : 1.0.0–6.0.0.
Version corrigée6.5.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T13:45:36.841+02:00
Mise à jour2026-09-27T13:45:36.841+02:00
Action recommandée
Mettre à jour Event Gallery vers 6.5.0 ou ultérieur.
Sources
Priorisation DFS : P4 · 1 source(s).