PT-2025-30022 · Joomla · Balbooa Forms

Kamil Szczurowski

+1

·

Publicado

2025-07-18

·

Atualizado

2025-07-18

·

CVE-2025-49485

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Balbooa Forms versões 1.0.0 até 2.3.1.1
Descrição Existe uma vulnerabilidade de injeção de SQL no plugin Balbooa Forms para Joomla. Usuários privilegiados podem executar comandos SQL arbitrários através do parâmetro id.
Recomendações Balbooa Forms versões 1.0.0 até 2.3.1.1: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-49485

Produtos afetados

Balbooa Forms