Bulletin d'alerte

Vulnérabilité dans J-BusinessDirectory extension for Joomla

septembre 2026

Résumé

Le 19 août 2026, une faille de sécurité a été identifiée dans J-BusinessDirectory extension for Joomla. Référencée sous CVE-2026-75949, cette vulnérabilité permet à un attaquant de téléverser ou de supprimer des fichiers arbitraires sur le serveur en contournant les chemins prévus. En pratique, cela peut servir à prendre le contrôle du site ou à casser son fonctionnement. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.

Solutions

Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.

Dernière mise à jour : 24/09/2026

La faille est activement exploitée : Oui

Details techniques

Score CVSS : 10.0/10

EPSS : 0.31%

Référencée comme KEV : Oui

Code d exploitation disponible : Non

Date d’ajout au KEV : 2026-09-24T04:00:35.949Z

Systèmes affectés

J-BusinessDirectory extension for Joomla : 1.0.0-6.2.2

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-75949
CVE Details : https://www.cvedetails.com/cve/CVE-2026-75949/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-75949

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.