PT-2026-61680 · Joomla · Jmedia
CVE-2026-60033
·
Publicado
2026-07-20
·
Atualizado
2026-07-20
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
JMedia versões anteriores a 1.6.0
Description
A extensão JMedia para Joomla contém uma falha de Server-Side Request Forgery (SSRF). Este problema permite que um recurso de download de URL remota seja utilizado para atingir endereços de rede internos ou reservados, expondo potencialmente serviços internos.
Recommendations
Atualize o JMedia para a versão 1.6.0 ou posterior.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jmedia