PT-2025-25333 · Joomla · Jevents
CVE-2025-49467
·
Publicado
2025-06-12
·
Atualizado
2025-06-16
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Componente JEvents para Joomla versões anteriores à 3.6.88
Componente JEvents para Joomla versões anteriores à 3.6.82.1
Descrição
Foi descoberta uma vulnerabilidade de injeção de SQL no componente JEvents para Joomla, permitindo acesso não autorizado a dados por meio de datas. A extensão está vulnerável a injeção de SQL por meio de ações publicamente acessíveis para listar eventos por intervalos de data.
Recomendações
Para o componente JEvents para Joomla versões anteriores à 3.6.88, atualize para a versão 3.6.88 ou posterior.
Para o componente JEvents para Joomla versões anteriores à 3.6.82.1, atualize para a versão 3.6.82.1 ou posterior.
Como solução temporária, considere restringir o acesso às ações publicamente acessíveis que listam eventos por intervalos de data até que um patch esteja disponível.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jevents