CVE-2026-49049
Joomla एक्सटेंशन - joomshaper.com - Helix3 टेम्पलेट AJAX हैंडलर तक अप्रमाणित पहुंच
- प्रकाशित
- 29 जून 2026
- अद्यतन
- 12 अग॰ 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 60.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla के लिए Helix3 प्लगइन एक ajax handler task उजागर करता है, जो बिना प्रमाणीकरण वाले हमलावरों को मनमानी फ़ाइलें हटाने, मनमानी JSON फ़ाइलें लिखने और टेम्पलेट पैरामीटर अपडेट करने की अनुमति देता है।
स्रोत
7तकनीकी विश्लेषण और प्रूफ ऑफ कॉन्सेप्ट (PoC) CVE-2026-49049 के लिए, जो Joomla के लिए JoomShaper Helix3 में एक अप्रमाणित मनमाना फ़ाइल लिखने की कमजोरी है, जिसमें शोषण वेक्टर और शमन मार्गदर्शन शामिल है।
- CVE-2026-49049स्कैनर
CVE-2026-49049 Helix3 (JoomShaper) Joomla अप्रमाणित AJAX RCE स्कैनर
- CVE-2026-49049स्कैनर
CVE-2026-49049 के लिए मास भेद्यता स्कैनर – Joomla Helix3 प्लगइन में अनप्रमाणित रिमोट कोड निष्पादन। मल्टी-थ्रेडेड, निष्पादित और रॉ PHP पेलोड दोनों का पता लगाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।