Retour aux alertes CVE
CVE-2026-66917

CVE-2026-66917

Publiée 2 weeks ago Fiche NVD officielle

Qu'est-ce que c'est ?

Joomla Extension - joomgalleryfriends.net - Stored XSS in JoomGallery < 4.4.0 - An authenticated, privileged can store an XSS payload in any image causing JS execution in every visitor's browser.

Technologies affectées

Non précisé par la fiche NVD.

Recommandation

Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.

Exploits publics connus (1)

toanln-cov/CVE-2026-66917

IDOR + Stored XSS via Broken Object-Level Authorization in JoomGallery

Usage responsable : ces liens pointent vers des dépôts publics GitHub à but éducatif ou de test d'intrusion autorisé. N'utilise ces PoC que sur des systèmes que tu es autorisé à tester.