CVE-2026-21625

Vulnérabilités

CVE-2026-21625

User provided uploads to the Easy Discuss component for Joomla aren't properly validated.

MEDIUM easydiscuss Composant Source officielle

User provided uploads to the Easy Discuss component for Joomla aren't properly validated. Uploads are purely checked by file extensions, no mime type checks are happening.

4.8 Moyenne · CVSS 4.0

CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Score retenu : NVD

SourceSévérité d'origineCVSS
NVDMEDIUM 4.8 (v4.0)
Produit
easydiscuss
Type
Composant
Corrigée dans
Non précisée
Publiée
16/01/2026
Modifiée
17/06/2026
CWE
CWE-434
  • EasyDiscuss extension for Joomla — 1.0.0 – 5.0.15
  • easydiscuss — 1.0.0 – 5.0.15

Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.

  1. Détectée via nvd26/09/2026 09:34 UTC