CVE-2021-23126

Vulnérabilités

CVE-2021-23126

An issue was discovered in Joomla!

MEDIUM Joomla CMS Source officielle

An issue was discovered in Joomla! 3.2.0 through 3.9.24. Usage of the insecure rand() function within the process of generating the 2FA secret.

5.3 Moyenne · CVSS 3.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Score retenu : NVD

SourceSévérité d'origineCVSS
NVDMEDIUM 5.3 (v3.1)
NVDCRITICAL 9.1 (v3.1)

Les sources ne donnent pas le même score : chaque valeur d'origine est conservée ci-dessus.

Produit
Joomla CMS
Corrigée dans
3.9.25
Publiée
04/03/2021
Modifiée
17/06/2026
CWE
CWE-338
  • 3.2.0 – 3.9.24
  • 3.2.0 – 3.9.25 (exclue)

Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.

  1. Source ajoutée : nvd26/09/2026 09:34 UTC
  2. Détectée via nvd26/09/2026 09:34 UTC