Joomla 1 podatność

Czy wtyczka Balbooa Joomla Forms Builder jest bezpieczna?

Poniżej znane, publicznie ujawnione podatności komponentu Balbooa Joomla Forms Builder (Joomla). Jeśli używasz go na swojej stronie, sprawdź wersję i zaktualizuj go, zanim luka zostanie wykorzystana.

Używasz wtyczki Balbooa Joomla Forms Builder? Sprawdź za darmo, czy Twoja strona jest przez nią podatna, albo zleć nam aktualizację i zabezpieczenie.

Znane podatności

Wysoka · CVSS 8.2 CVE-2021-47930 10 maja 2026

Balbooa Forms (Joomla): nieautoryzowany SQL injection

Dotyczy: Balbooa Joomla Forms Builder 2.0.6

Formularz przyjmował spreparowany parametr „id” i wykonywał dowolne zapytania SQL bez logowania: atakujący mógł wyciągnąć dane z bazy (konta, hasła). Zaktualizuj komponent com_baforms.

Jak sprawdzić, czy Cię to dotyczy

  • Sprawdź zainstalowaną wersję komponentu Balbooa Joomla Forms Builder w panelu administracyjnym.
  • Porównaj ją z wersją naprawioną wskazaną w szczegółach danej podatności powyżej.
  • Jeśli Twoja wersja jest starsza, zaktualizuj komponent do najnowszej dostępnej.
  • Jeśli poprawka jeszcze nie wyszła, tymczasowo wyłącz podatny element i obserwuj logi.
Nie zgaduj, sprawdź

Czy ta wtyczka naraża Twoją stronę?

Zrobimy bezpłatny audyt: sprawdzimy wersje, wtyczki i konfigurację, i powiemy wprost, czy jesteś bezpieczny.

Zamów bezpłatny audyt →