CVE-2006-6166

Vulnérabilités

CVE-2006-6166

Cross-site scripting (XSS) vulnerability in jce.php in the JCE Admin Component in Ryan Demmer Joomla Content Editor (JCE) 1.0.4 for Joomla!

MEDIUM com_jce Composant

Cross-site scripting (XSS) vulnerability in jce.php in the JCE Admin Component in Ryan Demmer Joomla Content Editor (JCE) 1.0.4 for Joomla! (com_jce), without the 20060821 jce_patch, allows remote attackers to inject arbitrary web script or HTML via the mosConfig_live_site parameter.

6.8 Moyenne · CVSS 2.0

AV:N/AC:M/Au:N/C:P/I:P/A:P

Score retenu : NVD

SourceSévérité d'origineCVSS
NVDMEDIUM 6.8 (v2.0)
Produit
com_jce
Type
Composant
Corrigée dans
Non précisée
Publiée
29/11/2006
Modifiée
16/06/2026
  • joomla_content_editor — 1.0.4 – 1.0.4

Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.

  1. Détectée via nvd26/09/2026 09:27 UTC