Vulnerabilidades em Joomla! Project

124 resultados
Análise Vexday

O Joomla! Project acumula 102 CVEs catalogadas, com uma taxa de exploração ativa 2,2 vezes acima da média geral do catálogo CISA KEV — sinal de que vulnerabilidades nessa plataforma tendem a ser efetivamente aproveitadas por atores maliciosos. O caso mais crítico em exploração ativa é CVE-2023-23752, com EPSS de 0,9983, indicando probabilidade extremamente elevada de exploração iminente ou em curso, e que deve ser tratada com prioridade máxima em qualquer ambiente Joomla! exposto. A falha mais comum é do tipo CWE-79 (Cross-Site Scripting), o que sugere fragilidades recorrentes na sanitização de entradas e saídas, especialmente relevante em um CMS com ampla superfície de extensões de terceiros. O volume de 26 CVEs surgidas nos últimos 90 dias reforça a necessidade de ciclos contínuos de atualização e monitoramento, sem depender apenas de janelas de manutenção periódicas.

CVE-2021-23126[20210301] - Core - Insecure randomness within 2FA secret generationEPSS 1.1%CVE-2020-35614[20201105] - Core - User Enumeration in backend loginEPSS 1.1%CVE-2021-26028[20210308] - Core - Path Traversal within joomla/archive zip classEPSS 1.0%CVE-2021-26031[20210402] - Core - Inadequate filters on module layout settingsEPSS 1.0%CVE-2021-26038[20210704] - Core - Privilege escalation through com_installerEPSS 1.0%CVE-2021-26029[20210309] - Core - Inadequate filtering of form contents could allow to overwrite the author fieldEPSS 1.0%CVE-2021-26040[20210801] - Core - Insufficient access control for com_media deletion endpointEPSS 0.9%CVE-2022-23794[20220302] - Core - Path Disclosure within filesystem error messagesEPSS 0.9%CVE-2021-26027[20210307] - Core - ACL violation within com_content frontend editingEPSS 0.9%CVE-2021-26037[20210703] - Core - Lack of enforced session terminationEPSS 0.9%CVE-2023-40626[20231101] - Core - Exposure of environment variablesEPSS 0.8%CVE-2021-26032[20210501] - Core - Adding HTML to the executable block list of MediaHelper::canUploadEPSS 0.8%CVE-2021-23130[20210304] - Core - XSS within the feed parser libraryEPSS 0.8%CVE-2021-23129[20210303] - Core - XSS within alert messages showed to usersEPSS 0.8%CVE-2021-23125[20210103] - Core - XSS in com_tags image parametersEPSS 0.8%CVE-2021-26035[20210701] - Core - XSS in JForm Rules fieldEPSS 0.7%CVE-2021-26039[20210705] - Core - XSS in com_media imagelistEPSS 0.7%CVE-2022-23800[20220308] - Core - Inadequate content filtering within the filter codeEPSS 0.7%CVE-2022-23798[20220306] - Core - Inadequate validation of internal URLsEPSS 0.6%CVE-2022-27911[20220801] - Core - Multiple Full Path Disclosures because of missing '_JEXEC or die check'EPSS 0.6%