Высокая Требует внимания

Разработчик joombooking CVE-2017-20255

Найдена высокая, требующая внимания, уязвимость (8.8/10 баллов) в компоненте Joomla, указанном в CVE от разработчика joombooking. Дата публикации CVE: 19.06.2026.

CVSS 8.8 из 10
01

Описание уязвимости

Joomla! Component JB Visa 1.0 contains an SQL injection vulnerability that allows unauthenticated attackers to execute arbitrary SQL queries by injecting malicious code through the visatype parameter. Attackers can send GET requests to index.php with the option=com_bookpro and view=popup parameters, injecting SQL commands in the visatype parameter to extract sensitive database information including credentials and table contents.

Описание приведено в формулировке первичного источника. Перед техническими действиями проверяйте advisory производителя.
02

Классификация

Слабые места
CWE-89
Разработчик
joombooking
03

Что делать

  1. 1
    Сделайте резервную копию

    Перед любыми изменениями сохраните файлы сайта и базу данных, затем убедитесь, что копия восстанавливается.

  2. 2
    Установите доступное исправление

    Проверьте advisory в первоисточниках CVE и примените рекомендованное обновление или патч производителя.

  3. 3
    Проверьте версию и исправление

    Сопоставьте версию Joomla и расширения с условиями CVE. Если фикс или патч указан производителем, используйте только официальный пакет.

  4. 4
    Проверьте результат после обновления

    Протестируйте сайт, просмотрите журнал ошибок и убедитесь, что уязвимое расширение или старая версия больше не используется.