PT-2025-25333 · Joomla · Jevents

CVE-2025-49467

·

Publicado

2025-06-12

·

Atualizado

2025-06-16

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Componente JEvents para Joomla versões anteriores à 3.6.88 Componente JEvents para Joomla versões anteriores à 3.6.82.1
Descrição Foi descoberta uma vulnerabilidade de injeção de SQL no componente JEvents para Joomla, permitindo acesso não autorizado a dados por meio de datas. A extensão está vulnerável a injeção de SQL por meio de ações publicamente acessíveis para listar eventos por intervalos de data.
Recomendações Para o componente JEvents para Joomla versões anteriores à 3.6.88, atualize para a versão 3.6.88 ou posterior. Para o componente JEvents para Joomla versões anteriores à 3.6.82.1, atualize para a versão 3.6.82.1 ou posterior. Como solução temporária, considere restringir o acesso às ações publicamente acessíveis que listam eventos por intervalos de data até que um patch esteja disponível.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11541
CVE-2025-49467

Produtos afetados

Jevents