Vulnérabilités Joomla
Éditeur : Joomla
Actuellement exploité
Source CISA KEVCes vulnérabilités touchent Joomla et font l'objet d'attaques réelles constatées dans le monde. Ce n'est pas une liste théorique.
| Vulnérabilité | Ce qu'il faut faire | Échéance CISA | CVSS | EPSS |
|---|---|---|---|---|
|
Widget Factory Joomla Content Editor : contrôle d'accès défaillant
CVE-2026-48907 Un accès est autorisé alors qu'il ne devrait pas l'être. |
Aucune action publiée. | Non fixée | n/d | 78 % |
|
Joomlack Page Builder : contrôle d'accès défaillant
CVE-2026-56290 Un accès est autorisé alors qu'il ne devrait pas l'être. |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 10/07/2026 | n/d | 30 % |
Chercher dans toutes les bases
NVD, OSV, GitHub Advisory, CIRCLIndiquer la version restreint les résultats à ce qui la concerne réellement. Sans version, la recherche montre les vulnérabilités les plus prioritaires du produit, toutes versions confondues.