Joomla Wysoka CVE-2025-25226 11 lutego 2025

Joomla: SQL injection w pakiecie bazy danych

Joomla Framework Database < 2.2.0 / < 3.4.0

Błędna obsługa identyfikatorów w metodzie quoteNameStr pakietu bazy danych prowadziła do SQL injection. Zaktualizuj bibliotekę/CMS do 2.2.0 lub 3.4.0.

Boisz się, że ta luka jest na Twojej stronie? Sprawdź to za darmo w kilkadziesiąt sekund albo od razu zleć nam naprawę i zabezpieczenie.

Kogo dotyczy

Podatność dotyczy: Joomla Framework Database < 2.2.0 / < 3.4.0. Jeśli korzystasz z tego komponentu na swojej stronie, sprawdź wersję i zaktualizuj go jak najszybciej.

Jak groźne

Ocena: Wysoka. Warto zareagować, zanim luka zostanie wykorzystana.

Co zrobić

  • Zaktualizuj podatny komponent (Joomla Framework Database < 2.2.0 / < 3.4.0) do najnowszej wersji.
  • Jeśli poprawka jeszcze nie wyszła, tymczasowo wyłącz podatny element.
  • Sprawdź, czy strona nie została już zaatakowana: nietypowe pliki, nowe konta administratorów, przekierowania.
  • Zrób kopię zapasową, zanim zaczniesz wprowadzać zmiany.
Nie zgaduj, sprawdź

Czy ta luka dotyczy Twojej strony?

Zrobimy bezpłatny audyt: sprawdzimy wersje, wtyczki i konfigurację, i powiemy wprost, czy jesteś bezpieczny.

Zamów bezpłatny audyt →

Inne aktualne zagrożenia Joomla

Joomla: podatność bezpieczeństwa CVE-2026-77999 · Wysoka Joomla: CSRF (fałszowanie żądań) CVE-2026-78064 · Wysoka Joomla: podatność bezpieczeństwa CVE-2026-78065 · Wysoka Joomla: podatność bezpieczeństwa CVE-2026-78069 · Krytyczna Zobacz pełną listę →