PT-2025-40515 · Joomla · Mod Vvisit Counter

CVE-2025-40636

·

Publicado

2025-10-03

·

Atualizado

2025-10-03

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Módulo Joomla mod vvisit counter versão 2.0.4j3
Descrição Existe uma vulnerabilidade de injeção de SQL no módulo mod vvisit counter. Um atacante pode recuperar conteúdo do banco de dados através do cookie cip vvisitcounter em qualquer endpoint onde o plugin rastreia visitas. A vulnerabilidade não requer autenticação.
Recomendações Atualize o módulo Joomla mod vvisit counter para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-40636

Produtos afetados

Mod Vvisit Counter