Aller au contenu
Développeur Full Stack
, ,

Joomla — Event Gallery : suppression arbitraire de répertoires

Dans cet article 3 rubriques
Veille sécuritéCMS & e-commerce
P3Élevée

La tâche de nettoyage du cache d’Event Gallery accepte un chemin insuffisamment contrôlé dans le paramètre images. Un utilisateur authentifié disposant de privilèges élevés peut supprimer récursivement des répertoires accessibles en écriture au serveur web. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/97xxx/CVE-2026-97164.json))

Joomla
IdentifiantCVE-2026-97164
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif6.5.0

Source : Joomla CNA — CVE-2026-97164

Impact, versions et correctif

Versions affectéesEvent Gallery < 6.5.0 selon la description CNA ; champ structuré des versions : 1.0.0–6.0.0.
Version corrigée6.5.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T13:51:32.792+02:00
Mise à jour2026-09-27T13:51:32.792+02:00

Action recommandée

Mettre à jour Event Gallery vers 6.5.0 ou ultérieur.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :