Foalks Group Nº 1

La Veille

Vulnérabilités · Banque · Authentification

mardi 6 octobre 2026 Paris Édition du matin
Vulnérabilités

CVE-2026-102777 Server-side request forgery dans l extension Event Gallery de Joomla

La DSI doit identifier et mettre a jour rapidement l extension vulnerable pour eviter toute exploitation potentielle permettant d acceder au reseau interne ou de compromettre des jetons OAuth.

De NVD, National Vulnerability Database  ·  5 octobre 2026

Une vulnerabilite de type Server-Side Request Forgery affecte l extension Event Gallery de Joomla dans les versions inferieures a 6.6.0. Le selecteur Google Photos de la page de televersement du panneau d administration recupere des images via le serveur en utilisant un jeton OAuth. Un attaquant peut exploiter cette faille pour envoyer le jeton d acces ou recuperer des ressources internes du reseau.

La DSI doit identifier et mettre a jour rapidement l extension vulnerable pour eviter toute exploitation potentielle permettant d acceder au reseau interne ou de compromettre des jetons OAuth.

À lire également

Photo thezdi.com
Vulnérabilités

Resultats du premier jour du Pwn2Own Ireland 2026

La premiere journee du concours Pwn2Own Ireland 2026 a vu plusieurs tentatives de piratage sur divers materiels et logiciels. Des chercheurs ont...

Zero Day Initiative  ·  6 octo.
Photo thehackernews.com
Vulnérabilités

Nouvelle attaque ClickFix via le cache du navigateur

Une nouvelle campagne d'attaque de type ClickFix utilise des sites web compromis pour tromper les utilisateurs et exécuter une charge malveillante...

The Hacker News  ·  6 octo.