Joomla XSS Bugs deschide milioane de site-uri web către RCE

Joomla XSS Bugs deschide milioane de site-uri web către RCE

Joomla XSS Bugs deschide milioane de site-uri web către RCE PlatoBlockchain Data Intelligence. Căutare verticală. Ai.

Sistemul de gestionare a conținutului (CMS) Joomla open source este vulnerabil la mai multe vulnerabilități de securitate cross-site scripting (XSS) care ar putea permite execuția de cod de la distanță (RCE).

Echipa de cercetare a vulnerabilităților Sonar a descoperit că un defect fundamental, urmărit ca CVE-2024-21726, se află în centrul problemelor. Afectează componenta de bază a filtrului Joomla.

„Filtrarea inadecvată a conținutului duce la Vulnerabilități XSS în diverse componente”, conform Avizul Joomla, care a numit eroarea „moderată”, dar nu a inclus un scor de severitate a vulnerabilității CVSS.

Atacatorii cibernetici pot exploata erorile XSS pentru a injecta scripturi rău intenționate în site-uri web benigne și de încredere, care, la rândul lor, pot fura informațiile vizitatorilor, pot efectua redirecționări rău intenționate sau pot infecta utilizatorii cu programe malware. În acest caz, atacatorii pot declanșa problemele convingând un administrator să facă clic pe un link rău intenționat.

Joomla alimentează aproximativ 2% din toate site-urile web, cu majoritatea implementărilor accesibile publicului - făcându-l un țintă în curs de desfășurare pentru actorii amenințărilor. Problema este remediată Versiunile Joomla 5.0.3/4.4.3, lansat astăzi, astfel încât utilizatorii ar trebui să actualizeze cât mai curând posibil pentru a evita să cadă pradă atacatorilor.

Timestamp-ul:

Mai mult de la Lectură întunecată