Aller au contenu
Développeur Full Stack
, ,

Joomla — Event Gallery : XSS réfléchie et redirection ouverte

Dans cet article 3 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Event Gallery décode le paramètre return en base64 puis l’insère dans le lien de retour sans validation. Une URL piégée peut provoquer une injection de script réfléchie ou une redirection vers un site non fiable. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/97xxx/CVE-2026-97165.json))

Joomla
IdentifiantCVE-2026-97165
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.5.0

Source : Joomla CNA — CVE-2026-97165

Impact, versions et correctif

Versions affectéesEvent Gallery < 6.5.0 selon la description CNA ; champ structuré des versions : 1.0.0–6.0.0.
Version corrigée6.5.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T13:44:38.823+02:00
Mise à jour2026-09-27T13:44:38.823+02:00

Action recommandée

Mettre à jour Event Gallery vers 6.5.0 ou ultérieur.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :