CERTFR-2026-AVI-0649_Multiples vulnérabilités dans Joomla!
Publié le 27 mai 2026 à 16h38
Objet
Multiples vulnérabilités dans Joomla!
Référence
CERTFR-2026-AVI-0649
Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Injection de code indirecte à distance (XSS)
- Injection de requêtes illégitimes par rebond (CSRF)
- Élévation de privilèges
Systèmes affectés
- Joomla! versions 6.x antérieures à 6.1.1
- Joomla! versions antérieures à 5.4.6
Résumé
De multiples vulnérabilités ont été découvertes dans Joomla!. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Joomla! 1043-20260511 du 26 mai 2026
- Bulletin de sécurité Joomla! 1044-20260512 du 26 mai 2026
- Bulletin de sécurité Joomla! 1045-20260513 du 26 mai 2026
- Bulletin de sécurité Joomla! 1046-20260514 du 26 mai 2026
- Bulletin de sécurité Joomla! 1047-20260515 du 26 mai 2026
- Bulletin de sécurité Joomla! 1048-20260516 du 26 mai 2026
- Bulletin de sécurité Joomla! 1049-20260517 du 26 mai 2026
- Bulletin de sécurité Joomla! 1050-20260518 du 26 mai 2026
- Bulletin de sécurité Joomla! 1051-20260519 du 26 mai 2026
- Bulletin de sécurité Joomla! 1052-20260520 du 26 mai 2026
- CVE-2026-48896
- CVE-2026-48897
- CVE-2026-48898
- CVE-2026-48899
- CVE-2026-48900
- CVE-2026-48901
- CVE-2026-48902
- CVE-2026-48903
- CVE-2026-48904
- CVE-2026-48905