CVE-2026-49049
Расширение Joomla - joomshaper.com - Неавторизованный доступ к ajax-обработчику шаблона Helix3
- Опубликовано
- 29 июн. 2026 г.
- Обновлено
- 12 авг. 2026 г.
- Назначение CNA
- Joomla
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NНизкий · следующие 30 дней
- Процентиль
- 60,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Плагин Helix3 для Joomla предоставляет доступ к ajax-обработчику задачи, который позволяет неавторизованным злоумышленникам удалять произвольные файлы, записывать произвольные JSON-файлы и обновлять параметры шаблона.
Источники
7Технический анализ и Proof of Concept (PoC) для CVE-2026-49049, уязвимость произвольной записи файлов без аутентификации в JoomShaper Helix3 для Joomla, включая векторы эксплуатации и рекомендации по смягчению последствий.
- CVE-2026-49049Сканер
CVE-2026-49049 Сканер неаутентифицированной AJAX RCE-уязвимости Joomla Helix3 (JoomShaper)
- CVE-2026-49049Сканер
Массовый сканер уязвимостей для CVE-2026-49049 – неаутентифицированное удалённое выполнение кода в плагине Joomla Helix3. Многопоточный, обнаруживает как выполненные, так и сырые PHP-пейлоады.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.