GRACES.community
← Média

Veille réglementaire

Joomla! : multiples vulnérabilités critiques nécessitant une mise à jour urgente

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis signalant la présence de multiples vulnérabilités dans le CMS Joomla!. Ces failles, identifiées dans plusieurs versions du logiciel, exposent les infrastructures à des risques majeurs pour la sécurité des données.

Risques identifiés et impacts potentiels

  • Atteinte à la confidentialité des données : exploitation possible pour accéder à des informations sensibles.
  • Atteinte à l'intégrité des données : modification non autorisée des données stockées ou traitées.
  • Injection de code indirecte à distance (XSS) : exécution de scripts malveillants dans le contexte de l'utilisateur.
  • Contournement de la politique de sécurité : possibilité de dépasser les restrictions d'accès définies.

Systèmes concernés

Les versions vulnérables de Joomla! sont les suivantes :

  • Toutes les versions 6.x antérieures à la 6.1.2.
  • Toutes les versions antérieures à la 5.4.7.

Mesures correctives et recommandations

Pour remédier à ces vulnérabilités, il est impératif de procéder à une mise à jour immédiate des instances concernées. Les correctifs officiels sont disponibles via les bulletins de sécurité publiés par l'éditeur. Une revue des configurations et des droits d'accès est également recommandée afin de limiter les risques résiduels.

Références techniques

Les vulnérabilités ont été référencées sous les identifiants CVE suivants :

  • CVE-2026-48947
  • CVE-2026-48948
  • CVE-2026-48949
  • CVE-2026-48950
  • CVE-2026-48951
  • CVE-2026-48952
  • CVE-2026-48953
  • CVE-2026-48954
  • CVE-2026-48955
  • CVE-2026-48956
  • CVE-2026-48957
  • CVE-2026-48958

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres