CVE-2026-88854
Joomla Extension - OrdaSoft.com - Injection SQL non authentifiée dans l'extension OrdaSoft Joomla Gallery pour Joomla < 6.2.7
- Publié
- 20 sept. 2026
- Mise à jour
- 22 sept. 2026
- Attribution de CNA
- Joomla
- Preuve observée
- 20 sept. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 27,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Extension Joomla - OrdaSoft.com - Injection SQL non authentifiée dans l'extension OrdaSoft Joomla Gallery pour Joomla < 6.2.7 - Les méthodes showSearchResult() et showSearchResultAjax() de l'extension lisent le paramètre de requête textsearch/searchText avec $input->getVar(), qui n'est pas une véritable méthode de filtrage Joomla et retombe sur un filtre qui supprime les balises HTML mais ne touche pas aux guillemets ni à la syntaxe SQL. La valeur est concaténée directement dans une clause LIKE sans échappement. Le point de terminaison ne nécessite aucune authentification : mod_osgallery_search est une boîte de recherche publique, couramment publiée. Tout visiteur anonyme du site peut injecter un UNION SELECT et lire du contenu arbitraire de la base de données.
Sources
1Scanner PoC et exploit en Python 3 pour CVE-2026-88854, une injection SQL non authentifiée dans OrdaSoft Joomla Gallery, avec vérification de masse et modes de lecture de données EXTRACTVALUE.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.