CISA adiciona falhas zero-day no Joomla ao catálogo de exploração ativa
CISA adiciona duas falhas críticas no Joomla ao catálogo de exploração ativa. Extensões iCagenda e Balbooa Forms afetadas com CVSS 10.0 exigem atualização imediata.
5 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =joomla.
CISA adiciona duas falhas críticas no Joomla ao catálogo de exploração ativa. Extensões iCagenda e Balbooa Forms afetadas com CVSS 10.0 exigem atualização imediata.
CISA adiciona falhas críticas no ColdFusion, Langflow e Joomla ao catálogo KEV, exigindo correção imediata devido à exploração ativa em ataques reais.
CISA adiciona falha crítica no Joomla JCE ao catálogo KEV devido à exploração ativa. Vulnerabilidade permite execução remota de código com pontuação CVSS 10.0.
Ataque de cadeia de suprimentos sequestra atualizações do Smart Slider 3 Pro para injetar backdoors em WordPress e Joomla, comprometendo milhares de sites.
Falhas críticas no framework Novarain/Tassos para Joomla permitem leitura/exclusão de arquivos e injeção SQL sem autenticação, levando a RCE e tomada total do site. Extensões populares como Convert Forms e EngageBox estão afetadas. Patch já disponível.