Les bogues Joomla XSS ouvrent des millions de sites Web au RCE

Les bogues Joomla XSS ouvrent des millions de sites Web au RCE

Les bugs Joomla XSS ouvrent des millions de sites Web à RCE PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Le système de gestion de contenu (CMS) open source Joomla est vulnérable à plusieurs vulnérabilités de sécurité cross-site scripting (XSS) qui pourraient permettre l'exécution de code à distance (RCE).

L'équipe de recherche sur les vulnérabilités de Sonar a découvert qu'une faille fondamentale, identifiée comme CVE-2024-21726, est au cœur du problème. Cela affecte le composant de filtre principal de Joomla.

« Un filtrage de contenu inadéquat conduit à Vulnérabilités XSS en divers composants », selon L'avis de Joomla, qui qualifie le bug de « modéré » mais n’inclut pas de score de vulnérabilité-gravité CVSS.

Les cyberattaquants peuvent exploiter les bogues XSS pour injecter des scripts malveillants dans des sites Web inoffensifs et fiables, qui peuvent à leur tour voler des informations sur les visiteurs, effectuer des redirections malveillantes ou infecter les utilisateurs avec des logiciels malveillants. Dans ce cas, les attaquants peuvent déclencher les problèmes en convainquant un administrateur de cliquer sur un lien malveillant.

Joomla alimente environ 2 % de tous les sites Web, avec la plupart des déploiements accessibles au public, ce qui en fait un objectif en cours pour les acteurs menaçants. Le problème est corrigé Joomla versions 5.0.3/4.4.3, publié aujourd'hui, les utilisateurs doivent donc mettre à jour dès que possible pour éviter de devenir la proie des attaquants.

Horodatage:

Plus de Lecture sombre