CVE-2026-49049
إضافة جوملا - joomshaper.com - وصول غير مصادق إلى معالج Ajax لقالب Helix3
- تم النشر
- 29/06/2026
- محدث
- 12/08/2026
- تخصيص CNA
- Joomla
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 60.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تكشف إضافة Helix3 لجوملا عن مهمة معالِج ajax تتيح للمهاجمين غير المُصادَق عليهم حذف ملفات عشوائية، وكتابة ملفات JSON عشوائية، وتحديث معلمات القالب.
المصادر
7تحليل فني وإثبات مفهوم (PoC) لـ CVE-2026-49049، وهي ثغرة كتابة ملف تعسفية غير مصادق عليها في JoomShaper Helix3 لـ Joomla، بما في ذلك ناقلات الاستغلال وإرشادات التخفيف.
- CVE-2026-49049الماسح الضوئي
ماسح CVE-2026-49049 Helix3 (JoomShaper) Joomla لثغرة تنفيذ الكود عن بُعد عبر AJAX بدون مصادقة
- CVE-2026-49049الماسح الضوئي
ماسح ضوئي شامل للثغرات لـ CVE-2026-49049 – تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه في إضافة Joomla Helix3. متعدد الخيوط، يكتشف حمولات PHP المنفذة والخفام.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.