Výsledky hledání

výrobce: Joomla× v celém archivu zrušit filtry

3 karet z 4 položek CZ · EN/orig

1

Joomla JCE: zneužívání zranitelnosti CVE-2026-48907 k šíření webshellů

CSIRT Itálie zaznamenal výrazný nárůst aktivního zneužívání zranitelnosti CVE-2026-48907 proti exponovaným webovým serverům za účelem nahrávání webshellů a defacementu. Chyba se týká rozšíření Joomla Content Editor (JCE) pro CMS Joomla a výrobce ji podle zprávy již dříve opravil.

KEV ✓ EPSS 0.78 CVE-2026-48907 Joomla JCE IT

tg: zneužíváno tg: zranitelnost tp: malware

· CSIRT Itálie (ACN) · Joomla JCE: rilevato sfruttamento CVE-2026-48907 al fine di distribuire webshell utilizzate per defacement

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Kritická chyba v doplňku miniOrange OAuth Client pro Joomla umožňuje převzetí účtů

Podle NCSC-FI obsahuje rozšíření miniOrange OAuth Client pro Joomla ve verzích nižších než 3.2.0 kritickou zranitelnost CVE-2026-77995 s CVSS 10.0. Útočníci mohou manipulací s hodnotou cookie získat přístup k libovolným účtům včetně administrátorských; k dispozici je oficiální oprava.

EPSS 0.00 CVSS 10.0 CVE-2026-77995 Joomla miniOrange FI

tg: zranitelnost tp: identita

· NCSC-FI · miniorange.com - Arbitrary account takeover in miniOrange OAuth Client < 3.2.0

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

SPOJENO PŘES CVE Bezpečnostní vydání Joomla 6.1.3 a 5.4.8

Projekt Joomla oznámil vydání verzí 6.1.3 a 5.4.8 jako bezpečnostní a opravné vydání pro řady Joomla 5.x a 6.x. Podle zdroje jde o závažné zranitelnosti s CVSS skóre 8.9, k dispozici je oficiální oprava.

EPSS 0.00 CVSS 8.9 CVE-2026-71572 CVE-2026-71573 CVE-2026-71574 CVE-2026-72531 CVE-2026-72532 CVE-2026-73336 CVE-2026-73337 CVE-2026-73371 CVE-2026-73372 CVE-2026-73373 Joomla FI FR

· NCSC-FI · Joomla 6.1.3 & 5.4.8 Security & Bugfix Release · CERT-FR – avis · Multiples vulnérabilités dans Joomla! (19 août 2026)

Shrnutí generováno strojově za 0,0027 USD