Vulnerabilidades y hacking del núcleo


Logo de Net & Software (N&S)

Net And Software

Creación y Diseño de Páginas Web

Soporte, Desarrollo y Soluciones Joomla!®

Versión del núcleo de Joomla! afectado

Joomla! 3.2.2 y anteriores hasta Joomla! 3.1.0.

 

Tipo de vulnerabilidad detectada

Inyección SQL
3 Cross Site Scripting (XSS)

 

Descripción

Dos de los XSS de esta versión del core permitían inyectar código mediante scripts en el body y permitía inyección por scripts en el formulario de registro, dando información pertinente si ciertos parámetros de la configuración de Joomla! lo permitía.

 

Archivos afectados (si procede)

Varios

 

Persona, hacker u organización que ha descubierto la vulnerabilidad

---

 

Desarrollo y Corrección

En la versión actual 3.2.3 se corrigen estas vulnerabilidades. El equipo de desarrollo de Joomla! recomienda la actualización inmediata del core de Joomla! 3.2.x y 3.1.x.

 

Notas

Todas las vulnerabilidades del core de Joomla! expuestas en Net&Software, pueden estar ya corregidas con las últimas versiones. Debe seguir las instrucciones para actualizar lo antes posible su sistema Joomla!, para no tener vulnerabilidades.

Existe otra lista de extensiones vulnerables más amplia -aunque menos actualizada- en joomla.org.

Net&Software intenta que la información aquí expuesta sea lo más fidedigna posible pero no facilitará, en ningún caso, el código vulnerable. Sólo ofrecerá una información orientativa y escueta de la vulnerabilidad.

Compártelo

Suscríbete al Boletín

Boletín Mensual con un resumen de las noticias de seguridad, novedades y artículos de interés de Joomla!
Términos y Condiciones

Últimas Noticias

Últimos Artículos Blog

Web 2.0. Desarrollo Joomla! y Programación Web. Cursos Online Videoconferencia, Amplia Experiencia en Joomla!, Posicionamiento Orgánico SEO.