PT-2026-77193 · Joomla · Joomla!

·

CVE-2026-71574

·

Publicado

2026-08-18

·

Atualizado

2026-09-04

CVSS v4.0

8.5

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Joomla! Core versões 4.0.0 até 5.4.7 Joomla! Core versões 6.0.0 até 6.1.2
Description Uma verificação de acesso inadequada permite que usuários não autorizados realizem ações de mutação em endpoints de webservice. Isso ocorre porque as verificações da Lista de Controle de Acesso (ACL) são inconsistentes, permitindo ações via webservice que estariam restritas na interface do usuário do backend.
Recommendations Atualize o Joomla! Core versões 4.0.0 até 5.4.7 para uma versão posterior à 5.4.7. Atualize o Joomla! Core versões 6.0.0 até 6.1.2 para uma versão posterior à 6.1.2.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-JOOMLA-2026-71574
CVE-2026-71574

Produtos afetados

Joomla!