CVE-2025-25227
Joomla CMS Multi-Factor Authentication Bypass
HIGH
Joomla CMS
Description
Insufficient state checks lead to a vector that allows to bypass 2FA checks.
Sévérité
7.5
Élevée · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Score retenu : GitHub Advisories
| Source | Sévérité d'origine | CVSS |
|---|---|---|
| GitHub Advisories | high | 7.5 (v3.1) |
| OSV | HIGH | 7.5 (v3.1) calculé |
| CERT-FR (ANSSI) | — | — |
Produit et versions
- Produit
- Joomla CMS
- Corrigée dans
- 5.2.6, 4.4.13
- Publiée
- 08/04/2025
- Modifiée
- 05/06/2025
- CWE
- CWE-287
Versions concernées
- 5.0.0 – 5.2.6 (exclue)
- 4.0.0 – 4.4.13 (exclue)
Sources
- GitHub Advisories GHSA-6423-85cc-8gf6 vu
- OSV GHSA-6423-85cc-8gf6 vu
- CERT-FR (ANSSI) Avis vu
Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.
Historique
- Source ajoutée : certfr26/09/2026 09:28 UTC
- Source ajoutée : osv26/09/2026 09:27 UTC
- Détectée via github26/09/2026 09:27 UTC