Support technique MIDOSSA

Dernières vulnérabilités

Veille défensive en direct sur les vulnérabilités WordPress, Joomla et PrestaShop avec sévérité, versions affectées, correctifs et sources officielles.

Commencez par le symptôme.

Envoyez-nous l’URL du site, le message d’erreur exact s’il existe et une courte description de ce qui a changé.

Dernières vulnérabilités WordPress, Joomla & PrestaShop

Suivez les avis de sécurité publics récents concernant les CMS et environnements d’hébergement pris en charge par MIDOSSA. Cette page est conçue pour la veille défensive : logiciels affectés, sévérité, date de publication, versions corrigées lorsqu’elles sont disponibles et source officielle.

Veille défensive uniquement

Aucun payload d’exploitation ni instruction d’attaque n’est publié ici. Vérifiez toujours l’avis officiel avant toute modification en production.

Flux de sécurité en direct

Dernières vulnérabilités

Dernière synchronisation: September 12, 2026 5:47 am

Les titres des avis sont conservés dans leur langue source afin de préserver la précision technique.

Joomla Faible

[20260810] - Core - Unrestricted uploads of SHTML files

CVE-2026-73373 Publiée 2026-08-17

Composant: Joomla CMS

Versions affectées:  1.0.0-5.4.7,6.0.0-6.1.2

Corrigé dans: Upgrade to version 5.4.8, 6.1.3

Source: Joomla Security CentreVoir l’avis officiel →
Joomla Faible

[20260809] - Core - Improper ACL checks when injection schema.org contact data

CVE-2026-73372 Publiée 2026-08-17

Composant: Joomla CMS

Versions affectées:  5.1.0-5.4.7,6.0.0-6.1.2

Corrigé dans: Upgrade to version 5.4.8, 6.1.3

Source: Joomla Security CentreVoir l’avis officiel →
Joomla Faible

[20260808] - Core - Improper ACL checks for batch copy actions

CVE-2026-73371 Publiée 2026-08-17

Composant: Joomla CMS

Versions affectées:  4.0.0-5.4.7,6.0.0-6.1.2

Corrigé dans: Upgrade to version 5.4.8, 6.1.3

Source: Joomla Security CentreVoir l’avis officiel →
Joomla Moyenne

[20260807] - Core - MFA Authentication Bypass

CVE-2026-73337 Publiée 2026-08-17

Composant: Joomla CMS

Versions affectées:  4.0.0-5.4.7,6.0.0-6.1.2

Corrigé dans: Upgrade to version 5.4.8, 6.1.3

Source: Joomla Security CentreVoir l’avis officiel →
Joomla Moyenne

[20260806] - Core - XSS through schema.org outputs

CVE-2026-73336 Publiée 2026-08-17

Composant: Joomla CMS

Versions affectées:  5.1.0-5.4.7, 6.0.0-6.1.2

Corrigé dans: Upgrade to version 5.4.8, 6.1.3

Source: Joomla Security CentreVoir l’avis officiel →
Joomla Moyenne

[20260805] - Core - Improper ACL checks for category webservice endpoints

CVE-2026-72532 Publiée 2026-08-17

Composant: Joomla CMS

Versions affectées:  4.0.0-5.4.7, 6.0.0-6.1.2

Corrigé dans: Upgrade to version 5.4.8, 6.1.3

Source: Joomla Security CentreVoir l’avis officiel →
Joomla Moyenne

[20260804] - Core - Improper ACL checks for custom fields webservice endpoints

CVE-2026-72531 Publiée 2026-08-17

Composant: Joomla CMS

Versions affectées:  4.0.0-5.4.7, 6.0.0-6.1.2

Corrigé dans: Upgrade to version 5.4.8, 6.1.3

Source: Joomla Security CentreVoir l’avis officiel →
Joomla Moyenne

[20260803] - Core - Inconsistent ACL checks for mutating webservice endpoints

CVE-2026-71574 Publiée 2026-08-17

Composant: Joomla CMS

Versions affectées:  4.0.0-5.4.7, 6.0.0-6.1.2

Corrigé dans: Upgrade to version 5.4.8, 6.1.3

Source: Joomla Security CentreVoir l’avis officiel →
Joomla Moyenne

[20260802] - Core - Improper CORS origin validation

CVE-2026-71573 Publiée 2026-08-17

Composant: Joomla CMS

Versions affectées:  4.0.0-5.4.7, 6.0.0-6.1.2

Corrigé dans: Upgrade to version 5.4.8, 6.1.3

Source: Joomla Security CentreVoir l’avis officiel →
Joomla Faible

[20260801] - Core - Response header injection in download views

CVE-2026-71572 Publiée 2026-08-17

Composant: Joomla CMS

Versions affectées:  3.0.0-5.4.7, 6.0.0-6.1.2

Corrigé dans: Upgrade to version 5.4.8, 6.1.3

Source: Joomla Security CentreVoir l’avis officiel →
WordPress Moyenne

WPGraphQL has deprecated `user` field on SendPasswordResetEmailPayload that leaks user existence + profile (defeats explicit anti-enumeration design)

CVE-2026-54768 Publiée 2026-07-31

Composant: wp-graphql/wp-graphql

Versions affectées: <= 2.6.0

Source: GitHub Advisory DatabaseVoir l’avis officiel →
Joomla Moyenne

[20260705] - Core - XSS in various modalreturn layouts

CVE-2026-48951 Publiée 2026-07-07

Composant: Joomla CMS

Versions affectées:  4.0.0-5.4.6,6.0.0-6.1.1

Corrigé dans: Upgrade to version 5.4.7, 6.1.2

Source: Joomla Security CentreVoir l’avis officiel →
Joomla Moyenne

[20260704] - Core - XSS in com_templates

CVE-2026-48950 Publiée 2026-07-07

Composant: Joomla CMS

Versions affectées:  4.0.0-5.4.6,6.0.0-6.1.1

Corrigé dans: Upgrade to version 5.4.7, 6.1.2

Source: Joomla Security CentreVoir l’avis officiel →
Joomla Moyenne

[20260707] - Core - XSS in the generic image output layout

CVE-2026-48953 Publiée 2026-07-07

Composant: Joomla CMS

Versions affectées:  4.0.0-5.4.6,6.0.0-6.1.1

Corrigé dans: Upgrade to version 5.4.7, 6.1.2

Source: Joomla Security CentreVoir l’avis officiel →
Joomla Moyenne

[20260706] - Core - XSS in com_installer

CVE-2026-48952 Publiée 2026-07-07

Composant: Joomla CMS

Versions affectées:  4.0.0-5.4.6,6.0.0-6.1.1

Corrigé dans: Upgrade to version 5.4.7, 6.1.2

Source: Joomla Security CentreVoir l’avis officiel →
Joomla Moyenne

[20260708] - Core - XSS through language overrides

CVE-2026-48954 Publiée 2026-07-07

Composant: Joomla CMS

Versions affectées:  3.0.0-5.4.6,6.0.0-6.1.1

Corrigé dans: Upgrade to version 5.4.7, 6.1.2

Source: Joomla Security CentreVoir l’avis officiel →
Joomla Moyenne

[20260709] - Core - Incorrect Access Control in com_workflow

CVE-2026-48955 Publiée 2026-07-07

Composant: Joomla CMS

Versions affectées:  6.0.0-6.1.1

Corrigé dans: Upgrade to version 6.1.2

Source: Joomla Security CentreVoir l’avis officiel →
Joomla Moyenne

[20260703] - Core - XSS in MFA method management

CVE-2026-48949 Publiée 2026-07-07

Composant: Joomla CMS

Versions affectées:  4.2.0-5.4.6,6.0.0-6.1.1

Corrigé dans: Upgrade to version 5.4.7, 6.1.2

Source: Joomla Security CentreVoir l’avis officiel →
Joomla Moyenne

[20260711] - Core - Incorrect Access Control in com_privacy webservice endpoints

CVE-2026-48957 Publiée 2026-07-07

Composant: Joomla CMS

Versions affectées:  4.0.0-5.4.6, 6.0.0-6.1.1

Corrigé dans: Upgrade to version 5.4.7, 6.1.2

Source: Joomla Security CentreVoir l’avis officiel →
Joomla Faible

[20260701] - Core - Incorrect Access Control in com_media webservice endpoints

CVE-2026-48947 Publiée 2026-07-07

Composant: Joomla CMS

Versions affectées:  4.1.0-5.4.6,6.0.0-6.1.1

Corrigé dans: Upgrade to version 5.4.7, 6.1.2

Source: Joomla Security CentreVoir l’avis officiel →
Joomla Faible

[20260702] - Core - Incorrect Access Control in com_contact vcf download

CVE-2026-48948 Publiée 2026-07-07

Composant: Joomla CMS

Versions affectées:  3.0.0-5.4.6,6.0.0-6.1.1

Corrigé dans: Upgrade to version 5.4.7, 6.1.2

Source: Joomla Security CentreVoir l’avis officiel →
Joomla Moyenne

[20260712] - Core - Incorrect Access Control in com_fields webservice endpoints

CVE-2026-48958 Publiée 2026-07-07

Composant: Joomla CMS

Versions affectées:  4.0.0-5.4.6, 6.0.0-6.1.1

Corrigé dans: Upgrade to version 5.4.7, 6.1.2

Source: Joomla Security CentreVoir l’avis officiel →
Joomla Moyenne

[20260710] - Core - Incorrect Access Control in com_modules

CVE-2026-48956 Publiée 2026-07-07

Composant: Joomla CMS

Versions affectées:  4.0.0-5.4.6, 6.0.0-6.1.1

Corrigé dans: Upgrade to version 5.4.7, 6.1.2

Source: Joomla Security CentreVoir l’avis officiel →
Joomla Moyenne

[20260520] - Framework - Inadequate content filtering within the cleanAttributes filter code

CVE-2026-48905 Publiée 2026-05-26

Composant: Joomla CMS

Versions affectées:  3.0.0-5.4.5,6.0.0-6.1.0

Corrigé dans: Upgrade to version 5.4.6,6.1.1

Source: Joomla Security CentreVoir l’avis officiel →
Joomla Moyenne

[20260519] - Framework - Inadequate content filtering within the checkAttribute filter code

CVE-2026-48903 Publiée 2026-05-26

Composant: Joomla CMS

Versions affectées:  3.0.0-5.4.5,6.0.0-6.1.0

Corrigé dans: Upgrade to version 5.4.6,6.1.1

Source: Joomla Security CentreVoir l’avis officiel →
Joomla Faible

[20260518] - Core - Transport encryption downgrade for password and username reset links

CVE-2026-48902 Publiée 2026-05-26

Composant: Joomla CMS

Versions affectées:  3.9.0-5.4.5,6.0.0-6.1.0

Corrigé dans: Upgrade to version 5.4.6,6.1.1

Source: Joomla Security CentreVoir l’avis officiel →
Évaluation de sécurité

Mon site est-il concerné ?

Évaluation de sécurité

Comment utiliser ce flux de vulnérabilités

1. Identifiez votre plateforme

Filtrez WordPress, Joomla ou PrestaShop et recherchez un produit, un package ou un identifiant CVE.

2. Vérifiez les versions affectées

Comparez l’avis avec la version du CMS, plugin, extension, module ou package utilisée sur votre site.

3. Corrigez puis vérifiez

Suivez les recommandations officielles de l’éditeur, créez une sauvegarde restaurable et testez les fonctions importantes après la mise à jour.

Sources officielles & actualisation

Le flux en direct utilise des avis défensifs publics issus de la GitHub Advisory Database et du Joomla Security Centre. Les résultats sont actualisés automatiquement et brièvement mis en cache afin de respecter les services sources et de conserver une page rapide. Cette couverture est informative et ne garantit pas d’inclure chaque vulnérabilité de chaque plugin, extension ou module.

Vous ne savez pas si votre site est concerné ?

Envoyez-nous l’URL de votre site, son CMS et les informations de version. MIDOSSA peut effectuer une analyse de sécurité approfondie et recommander la méthode de correction la plus sûre.

Demander une assistance technique
Support WhatsApp