PT-2025-40515 · Joomla · Mod Vvisit Counter
CVE-2025-40636
·
Publicado
2025-10-03
·
Atualizado
2025-10-03
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Módulo Joomla mod vvisit counter versão 2.0.4j3
Descrição
Existe uma vulnerabilidade de injeção de SQL no módulo mod vvisit counter. Um atacante pode recuperar conteúdo do banco de dados através do cookie
cip vvisitcounter em qualquer endpoint onde o plugin rastreia visitas. A vulnerabilidade não requer autenticação.Recomendações
Atualize o módulo Joomla mod vvisit counter para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mod Vvisit Counter