PT-2026-77194 · Joomla · Joomla!

·

CVE-2026-72531

·

Publicado

2026-08-18

·

Atualizado

2026-09-04

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Joomla! Core versões 4.0.0 até 5.4.7 Joomla! Core versões 6.0.0 até 6.1.2
Description Verificações inadequadas de Lista de Controle de Acesso (ACL) em endpoints de webservice de campos personalizados permitem que usuários não autorizados criem campos para componentes aos quais não deveriam ter acesso.
Recommendations Atualize o Joomla! Core versões 4.0.0 até 5.4.7 para uma versão posterior à 5.4.7. Atualize o Joomla! Core versões 6.0.0 até 6.1.2 para uma versão posterior à 6.1.2.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-JOOMLA-2026-72531
CVE-2026-72531

Produtos afetados

Joomla!