PT-2026-63608 · Joomla · Geoip Extension
CVE-2026-65431
·
Publicado
2026-07-23
·
Atualizado
2026-07-23
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Joomla Extension - regularlabs.com - GeoIP extension (versões afetadas não especificadas)
Descrição
Arquivos de atualização do banco de dados Geo IP são extraídos sem a devida validação de caminho. Isso permite extrações de arquivos inseguras, uma condição conhecida como Zipslip, na qual um invasor pode usar arquivos de arquivo especialmente manipulados para gravar arquivos em locais arbitrários do sistema de arquivos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Geoip Extension