CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

26/04/2013

Actualización de seguridad en Joomla

Se han encontrado diversas vulnerabilidades de severidad baja y moderada en el Core de Joomla.

Riesgo: Medio

La actualización soluciona principalmente problemas relacionados con vulnerabilidades XSS (Cross Site Scripting) debido a un incorrecto filtrado de datos.

Otras vulnerabilidades estan relacionadas con la gestion de permisos en donde un usuario no autorizado podría llegar a borrar mensajes privados o ver ciertas configuraciones de seguridad (Information Disclosure)

Sistemas Afectados:

Joomla 2.5.0 y versiones anteriores (2.5.x), 3.0.3 y versiones anteriores (3.0.x)

Referencias:

None

Solución:

Actualizar a la última versión disponible.

Notas:

Aviso de seguridad de Joomla

Fuente: Inteco-CERT

CSIRT-CV