CVE-2026-21625
User provided uploads to the Easy Discuss component for Joomla aren't properly validated.
MEDIUM
easydiscuss
Composant
Source officielle
Description
User provided uploads to the Easy Discuss component for Joomla aren't properly validated. Uploads are purely checked by file extensions, no mime type checks are happening.
Sévérité
4.8
Moyenne · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Score retenu : NVD
| Source | Sévérité d'origine | CVSS |
|---|---|---|
| NVD | MEDIUM | 4.8 (v4.0) |
Produit et versions
- Produit
- easydiscuss
- Type
- Composant
- Corrigée dans
- Non précisée
- Publiée
- 16/01/2026
- Modifiée
- 17/06/2026
- CWE
- CWE-434
Versions concernées
- EasyDiscuss extension for Joomla — 1.0.0 – 5.0.15
- easydiscuss — 1.0.0 – 5.0.15
Sources
- NVD CNA Joomla CVE-2026-21625 vu
Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.
Historique
- Détectée via nvd26/09/2026 09:34 UTC