Veille sécuritéCMS & e-commerce
P4Moyenne
Plusieurs actions du panier d’Event Gallery sont exposées à une falsification de requête intersite. Le CNA Joomla classe cette faille comme une atteinte à l’intégrité, avec un score CVSS 4.0 de 6,9. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/100xxx/CVE-2026-100748.json))
Joomla
IdentifiantCVE-2026-100748
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.5.0
Source : Joomla CNA — CVE-2026-100748
Impact, versions et correctif
Versions affectéesEvent Gallery < 6.5.0 selon la description CNA ; champ structuré des versions : 1.0.0–6.0.0.
Version corrigée6.5.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T13:51:46.871+02:00
Mise à jour2026-09-27T13:51:46.871+02:00
Action recommandée
Mettre à jour Event Gallery vers 6.5.0 ou ultérieur.
Sources
Priorisation DFS : P4 · 1 source(s).