Среди расширений, подверженных «межсайтовому скриптингу» — «Joomla Marketplace», «Joomla Tienda». Среди расширений, подверженных «SQL-инъекциям» — «Joomla KsAdvertiser» и «Joomla Article Manager». В последнем, благодаря уязвимости, появляется возможность обойти авторизацию. Замыкает список «Joomla Dashboard», подверженный уязвимости «directory traversal».
Всем, кто использует вышеозначенные расширения, настоятельно рекомендуется обновиться, если возможно.
Источник: