PT-2026-79836 · Joomla · Page Builder Ck
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Page Builder CK versões anteriores a 3.6.5
Description
A extensão Joomla Page Builder CK contém uma falha de injeção de SQL de segunda ordem. Isso ocorre quando a função
loadStyles() do modelo de página frontend constrói uma consulta usando dados previamente armazenados e controlados por um invasor. Quando esse valor armazenado é posteriormente carregado e concatenado em uma consulta SQL, ele permite operações de leitura e modificação do banco de dados, o que pode levar à tomada de controle de contas administrativas através do roubo de sessões ou credenciais.Recommendations
Atualizar para a versão 3.6.5.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Page Builder Ck