Nel popolare CMS sono state scoperte e risolte contemporaneamente cinque vulnerabilità che potrebbero essere utilizzate per eseguire codice arbitrario su siti vulnerabili.
Attualmente, gli sviluppatori hanno già risolto tutti i problemi elencati di seguito rilasciando le versioni di Joomla 5.0.3 e 4.4.3:
- CVE-2024-21722 : le funzioni di gestione MFA non terminavano correttamente le sessioni utente se i metodi MFA dell’utente venivano modificati;
- CVE-2024-21723 : l’analisi errata dell’URL potrebbe causare un problema di open redirect;
- CVE-2024-21724 : la convalida errata dell’input per i campi di selezione dei media ha portato a vulnerabilità XSS in varie estensioni;
- CVE-2024-21725 : L’escape errato dell’indirizzo e-mail ha portato a vulnerabilità XSS in vari componenti;
- CVE-2024-21726 : il filtraggio dei contenuti insufficiente nel codice ha causato più XSS.
Il bollettino ufficiale sulla sicurezza rileva che CVE-2024-21725 è la vulnerabilità a rischio più elevato e ha maggiori probabilità di essere sfruttata. Allo stesso tempo, gli esperti di Sonar si concentrano su un altro bug: CVE-2024-21726, che colpisce il componente principale del filtro Joomla. Secondo i ricercatori questo problema può essere sfruttato per eseguire codice in modalità remota.
Mentre Sonar sottolinea che lo sfruttamento del problema richiederà l’interazione dell’utente (un utente malintenzionato dovrebbe costringere un utente amministrativo a fare clic su un collegamento dannoso), gli aggressori spesso conducono attacchi spray-and-pray, distribuendo collegamenti dannosi in massa nella speranza che le persone facciano clic su di essi.
I ricercatori affermano che per ora non divulgheranno i dettagli tecnici della vulnerabilità, ma avvertono che tutti gli utenti di Joomla dovrebbero aggiornare il CMS all’ultima versione il prima possibile, poiché i rischi sono molto elevati.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su
LinkedIn,
Facebook e
Instagram. Seguici anche su
Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o
Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su
bug,
data breach e
minacce globali. Ogni contenuto è validato dalla nostra community di esperti come
Pietro Melillo,
Massimiliano Brolli,
Sandro Sana,
Olivia Terragni e
Stefano Gazzella.
Grazie alla sinergia con i nostri
Partner leader nel settore (tra cui
Accenture,
CrowdStrike,
Trend Micro e
Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa
peer-review tecnica.