Veille sécuritéCMS & e-commerce
P4Moyenne
Event Gallery décode le paramètre return en base64 puis l’insère dans le lien de retour sans validation. Une URL piégée peut provoquer une injection de script réfléchie ou une redirection vers un site non fiable. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/97xxx/CVE-2026-97165.json))
Joomla
IdentifiantCVE-2026-97165
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif6.5.0
Source : Joomla CNA — CVE-2026-97165
Impact, versions et correctif
Versions affectéesEvent Gallery < 6.5.0 selon la description CNA ; champ structuré des versions : 1.0.0–6.0.0.
Version corrigée6.5.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T13:44:38.823+02:00
Mise à jour2026-09-27T13:44:38.823+02:00
Action recommandée
Mettre à jour Event Gallery vers 6.5.0 ou ultérieur.
Sources
Priorisation DFS : P4 · 1 source(s).