CVE-2021-23126
An issue was discovered in Joomla!
MEDIUM
Joomla CMS
Source officielle
Description
An issue was discovered in Joomla! 3.2.0 through 3.9.24. Usage of the insecure rand() function within the process of generating the 2FA secret.
Sévérité
5.3
Moyenne · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Score retenu : NVD
| Source | Sévérité d'origine | CVSS |
|---|---|---|
| NVD | MEDIUM | 5.3 (v3.1) |
| NVD | CRITICAL | 9.1 (v3.1) |
Les sources ne donnent pas le même score : chaque valeur d'origine est conservée ci-dessus.
Produit et versions
- Produit
- Joomla CMS
- Corrigée dans
- 3.9.25
- Publiée
- 04/03/2021
- Modifiée
- 17/06/2026
- CWE
- CWE-338
Versions concernées
- 3.2.0 – 3.9.24
- 3.2.0 – 3.9.25 (exclue)
Sources
- NVD CNA Joomla CVE-2021-23126 vu
- NVD CNA Joomla CVE-2021-23127 vu
Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.
Historique
- Source ajoutée : nvd26/09/2026 09:34 UTC
- Détectée via nvd26/09/2026 09:34 UTC