Le journal DFS
Joomla
-
Joomla — Event Gallery : CSRF sur les actions du panier
P4 · Moyenne · CVE-2026-100748 — Plusieurs actions du panier d’Event Gallery sont exposées à une falsification de requête intersite. Le CNA Joomla classe cette faille…
-
Joomla — Event Gallery : XSS réfléchie et redirection ouverte
P4 · Moyenne · CVE-2026-97165 — Event Gallery décode le paramètre return en base64 puis l’insère dans le lien de retour sans validation. Une URL piégée…
-
Joomla — Event Gallery : CSRF sur le nettoyage administratif
P4 · Moyenne · CVE-2026-100749 — Les actions de nettoyage de l’administration d’Event Gallery sont vulnérables à une falsification de requête intersite. La suppression concerne les…
-
Joomla — Event Gallery : suppression arbitraire de répertoires
P3 · Élevée · CVE-2026-97164 — La tâche de nettoyage du cache d’Event Gallery accepte un chemin insuffisamment contrôlé dans le paramètre images. Un utilisateur authentifié…
-
Joomla — Event Gallery : CSRF sur le téléversement d’images
P4 · Moyenne · CVE-2026-100747 — Le téléversement d’images d’Event Gallery ne vérifie pas de jeton anti-CSRF. Un site tiers peut provoquer l’ajout de fichiers dans…
-
CVE-2026-88855 : injection SQL privilégiée dans OrdaSoft Joomla Gallery avant 6.2.7
P3 · Élevée · CVE-2026-88855 — OrdaSoft Joomla Gallery contient une injection SQL exploitables par un utilisateur authentifié disposant de la permission core.manage sur le composant,…
-
CVE-2026-88856 : exécution de commandes PHP dans OrdaSoft Joomla Gallery avant 6.2.7
P2 · Critique · CVE-2026-88856 — Une fonctionnalité de mise à jour d’OrdaSoft Joomla Gallery autorise l’appel de fonctions PHP contrôlées par l’utilisateur, permettant une exécution…
-
CVE-2026-88857 : téléversement PHP et exécution de code dans OrdaSoft Joomla Gallery
P2 · Critique · CVE-2026-88857 — La fonction saveWatermark d’OrdaSoft Joomla Gallery copie un fichier téléversé dans un répertoire Web en utilisant le nom fourni par…
-
CVE-2026-88854 : injection SQL non authentifiée dans OrdaSoft Joomla Gallery
P2 · Critique · CVE-2026-88854 — OrdaSoft Joomla Gallery emploie un pseudo-filtre qui ne neutralise pas les guillemets ou la syntaxe SQL avant de concaténer une…
-
OrdaSoft Joomla Gallery : quatre CVE, dont SQLi non authentifiée et RCE privilégiées
P2 · Critique · CVE-2026-88854, CVE-2026-88855 — L’extension OrdaSoft Joomla Gallery avant 6.2.7 cumule une injection SQL non authentifiée, une injection SQL nécessitant le privilège core.manage…