PT-2026-83838 · Miniorange · Miniorange Joomla Extensions

CVE-2026-78074

·

Publicado

2026-08-31

·

Atualizado

2026-08-31

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas extensões miniOrange para Joomla (versões gratuitas, versões afetadas não especificadas)
Descrição Uma falha na verificação de autenticação em várias versões gratuitas dos plugins miniOrange permite que atores não autenticados realizem a desinstalação arbitrária de extensões instaladas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78074

Produtos afetados

Miniorange Joomla Extensions