Kritická chyba v doplňku miniOrange OAuth Client pro Joomla umožňuje převzetí účtů
Podle NCSC-FI obsahuje rozšíření miniOrange OAuth Client pro Joomla ve verzích nižších než 3.2.0 kritickou zranitelnost CVE-2026-77995 s CVSS 10.0. Útočníci mohou manipulací s hodnotou cookie získat přístup k libovolným účtům včetně administrátorských; k dispozici je oficiální oprava.
EPSS 0.00 CVSS 10.0 CVE-2026-77995 Joomla miniOrange FI
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál