CVE-2026-27621
TypiCMS Core présente une vulnérabilité de Cross-Site Scripting (XSS) stocké via le téléchargement de fichiers SVG
- Publié
- 25 févr. 2026
- Mise à jour
- 26 févr. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 19 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 8,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
TypiCMS est un système de gestion de contenu multilingue basé sur le framework Laravel. Une vulnérabilité de Cross-Site Scripting (XSS) stocké existe dans le module de téléversement de fichiers de TypiCMS antérieur à la version 16.1.7. L'application permet aux utilisateurs disposant des autorisations de téléversement de fichiers de téléverser des fichiers SVG. Bien qu'il existe une validation du type MIME, le contenu du fichier SVG n'est pas assaini. Un attaquant peut téléverser un fichier SVG spécialement conçu contenant du code JavaScript malveillant. Lorsqu'un autre utilisateur (tel qu'un administrateur) consulte ou accède à ce fichier via l'application, le script s'exécute dans son navigateur, entraînant une compromission de la session de cet utilisateur. Le problème est aggravé par un bug dans la logique d'analyse SVG, qui peut provoquer une erreur 500 si le SVG téléversé ne contient pas d'attribut `viewBox`. Cependant, cela n'atténue pas la vulnérabilité XSS, car un attaquant peut facilement inclure un attribut `viewBox` valide dans sa charge utile malveillante. La version 16.1.7 de TypiCMS Core corrige ce problème.
Sources
1CVE-2026-27621 - TypiCMS Core présente une vulnérabilité de Cross-Site Scripting (XSS) stocké via le téléversement de fichiers SVG
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.