Sécurité Joomla!
Actualités sécurité autour de Joomla! et ses extensions
- Détails
- Écrit par : Stéphane Bourderiou
- Temps de lecture: 1 min
L'extension J-CruiseReservation est victime d'une faille de type Injection SQL, qui pourrait permettre la mise en danger d'un serveur vulnérable.
Cette faille est présente dans la version 3.0, les révisions antérieures sont aussi concernées.
Nous vous conseillons de ne plus utiliser cette extension dans l'attente d'un correctif de sécurité de l'éditeur.
Editeur : CMS Junkie
Source : Joomla! Vulnerable Extensions List
- Détails
- Écrit par : Stéphane Bourderiou
- Temps de lecture: 1 min
L'extension Advertisement Board est victime d'une faille de type Injection SQL, qui pourrait permettre la mise en danger d'un serveur vulnérable.
Cette faille est présente dans la version 3.0.4, les révisions antérieures sont aussi concernées.
Nous vous conseillons de ne plus utiliser cette extension dans l'attente d'un correctif de sécurité de l'éditeur.
Editeur : Ordasoft
Source : Packet Storm
- Détails
- Écrit par : Stéphane Bourderiou
- Temps de lecture: 1 min
L'extension Simple Membership est victime d'une faille de type Injection SQL, qui pourrait permettre la mise en danger d'un serveur vulnérable.
Cette faille est présente dans la version 3.3.3, les révisions antérieures sont aussi concernées.
Nous vous conseillons de ne plus utiliser cette extension dans l'attente d'un correctif de sécurité de l'éditeur.
Editeur : Ordasoft
Source : Packet Storm
- Détails
- Écrit par : Stéphane Bourderiou
- Temps de lecture: 1 min
L'extension J-Business Directory est victime d'une faille de type Injection SQL, qui pourrait permettre la mise en danger d'un serveur vulnérable.
Cette faille est présente dans la version 4.6.8, les révisions antérieures sont aussi concernées.
Solution mettre à jour vers la version 4.7.3
Editeur : CMS Junkie
Source : Joomla! Vulnerable Extensions List
- Détails
- Écrit par : Stéphane Bourderiou
- Temps de lecture: 1 min
L'extension PayPal IPN for DOCman est victime d'une faille de type Injection SQL, qui pourrait permettre la mise en danger d'un serveur vulnérable.
Cette faille est présente dans la version 3.1, les révisions antérieures sont aussi concernées.
Nous vous conseillons de ne plus utiliser cette extension dans l'attente d'un correctif de sécurité de l'éditeur.
Editeur : Shopfiles.com
Source : Joomla! Vulnerable Extensions List