Joomla 1 podatność

Czy wtyczka Joomla Framework Database jest bezpieczna?

Poniżej znane, publicznie ujawnione podatności komponentu Joomla Framework Database (Joomla). Jeśli używasz go na swojej stronie, sprawdź wersję i zaktualizuj go, zanim luka zostanie wykorzystana.

Używasz wtyczki Joomla Framework Database? Sprawdź za darmo, czy Twoja strona jest przez nią podatna, albo zleć nam aktualizację i zabezpieczenie.

Znane podatności

Wysoka CVE-2025-25226 11 lutego 2025

Joomla: SQL injection w pakiecie bazy danych

Dotyczy: Joomla Framework Database < 2.2.0 / < 3.4.0

Błędna obsługa identyfikatorów w metodzie quoteNameStr pakietu bazy danych prowadziła do SQL injection. Zaktualizuj bibliotekę/CMS do 2.2.0 lub 3.4.0.

Jak sprawdzić, czy Cię to dotyczy

  • Sprawdź zainstalowaną wersję komponentu Joomla Framework Database w panelu administracyjnym.
  • Porównaj ją z wersją naprawioną wskazaną w szczegółach danej podatności powyżej.
  • Jeśli Twoja wersja jest starsza, zaktualizuj komponent do najnowszej dostępnej.
  • Jeśli poprawka jeszcze nie wyszła, tymczasowo wyłącz podatny element i obserwuj logi.
Nie zgaduj, sprawdź

Czy ta wtyczka naraża Twoją stronę?

Zrobimy bezpłatny audyt: sprawdzimy wersje, wtyczki i konfigurację, i powiemy wprost, czy jesteś bezpieczny.

Zamów bezpłatny audyt →