Retour aux alertes CVE
CVE-2026-67282

CVE-2026-67282

Publiée 3 weeks ago Fiche NVD officielle

Qu'est-ce que c'est ?

Résumé

Cette vulnérabilité d'exécution de code à distance permet à un attaquant non authentifié d'exécuter du code arbitraire sur le serveur via le modèle listfilter de l'extension Fabrik pour Joomla. Elle touche toutes les versions du composant inférieures à 4.6.8. La recommandation principale est de mettre à jour immédiatement l'extension Fabrik vers la version 4.6.8 ou une version plus récente.

Joomla Extension - fabrikar.com - Unauthenticated remote code execution in Fabrik < 4.6.8 - An unauthenticated attacker could execute arbitrary code by using the frontend listfilter model.

Technologies affectées

Non précisé par la fiche NVD.

Recommandation

Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.

Exploits publics connus (0)

Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.