← nejvýznamnější zprávy · všechny zprávy

EPSS 0.00

Kritická chyba v doplňku miniOrange OAuth Client pro Joomla umožňuje převzetí účtů

Podle NCSC-FI obsahuje rozšíření miniOrange OAuth Client pro Joomla ve verzích nižších než 3.2.0 kritickou zranitelnost CVE-2026-77995 s CVSS 10.0. Útočníci mohou manipulací s hodnotou cookie získat přístup k libovolným účtům včetně administrátorských; k dispozici je oficiální oprava.

Číst originál na NCSC-FI → originál: miniorange.com - Arbitrary account takeover in miniOrange OAuth Client < 3.2.0

CZ · EN/orig

Joomla miniOrange FI

tg: zranitelnost tp: identita

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-77995 10.0 4.0 · Joomla 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0011 USD.