PT-2026-71202 · Joomla · Joomla!

·

CVE-2026-73327

·

Publicado

2026-08-12

·

Atualizado

2026-08-15

CVSS v4.0

8.7

Alta

VetorAV:N/AC:H/AT:N/PR:H/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Joomla versão 6.1.1
Description Um problema de traversal de caminho existe na extensão com joomlaupdate. Um Super Usuário pode ser induzido a extrair um arquivo especialmente criado contendo caminhos absolutos ou sequências de traversal de diretório nos nomes de entrada do ZIP. Ao fornecer esses nomes maliciosos para a rotina de extração extract.php, arquivos podem ser gravados fora da raiz de destino pretendida, permitindo a execução remota de código persistente através da implantação de arquivos PHP.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73327

Produtos afetados

Joomla!