CVE-2026-73373
Unrestricted uploads of SHTML files
HIGH
Joomla CMS
Source officielle
Description
The default list of dangerous files did not include SHTML files. On servers that executed these files, that could lead to code execution.
Source officielle Description du Joomla Security Centre (Joomla).
Sévérité
8.9
Élevée · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Score retenu : NVD
| Source | Sévérité d'origine | CVSS |
|---|---|---|
| Joomla Security Centre | Low | — |
| NVD | HIGH | 8.9 (v4.0) |
| CERT-FR (ANSSI) | — | — |
Produit et versions
- Produit
- Joomla CMS
- Corrigée dans
- 5.4.8, 6.1.3
- Publiée
- 17/08/2026
- Modifiée
- 03/09/2026
- CWE
- CWE-434
Versions concernées
- 1.0.0 – 5.4.7
- 6.0.0 – 6.1.2
Sources
- Joomla Security Centre Source officielle Avis vu
- NVD CNA Joomla CVE-2026-73373 vu
- CERT-FR (ANSSI) Avis vu
Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.
Historique
- Source ajoutée : nvd26/09/2026 09:34 UTC
- Source ajoutée : certfr26/09/2026 09:28 UTC
- Détectée via joomla26/09/2026 09:26 UTC