Titre | Vulnérabilités dans le CMS Joomla |
Numéro de Référence | Numéro de Référence 57170110/25 |
Date de publication | Date de publication 01 octobre 2025 |
Niveau de Risque | Niveau de Risque Important |
Niveau d'Impact | Niveau d'Impact Important |
Joomla CMS versions 5.x antérieures à 5.3.4
Joomla CMS versions 4.x antérieures à 4.4.14
CVE-2025-54477, CVE-2025-54476
Deux vulnérabilités ont été corrigées dans le CMS Joomla. L’exploitation de ces failles permet à un attaquant d’injecter du code indirect à distance (XSS) et de porter atteinte à la confidentialité des données.
Veuillez se référer au bulletin de sécurité Joomla du 30 Septembre 2025 afin d’installer les nouvelles mises à jour.
Injection de code indirecte à distance (XSS)
Atteinte à la confidentialité des données
Bulletin de sécurité Joomla du 30 Septembre 2025:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved