Высокая Требует внимания

Разработчик soft-php CVE-2017-20282

Найдена высокая, требующая внимания, уязвимость (8.8/10 баллов) в компоненте Joomla, указанном в CVE от разработчика soft-php. Дата публикации CVE: 19.06.2026.

CVSS 8.8 из 10
01

Описание уязвимости

Joomla! Component jCart for OpenCart 2.0 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the product_id parameter. Attackers can send GET requests to index.php with the option=com_jcart&route=product/product parameters and malicious product_id values to extract sensitive database information.

Описание приведено в формулировке первичного источника. Перед техническими действиями проверяйте advisory производителя.
02

Классификация

Слабые места
CWE-89
Разработчик
soft-php
03

Что делать

  1. 1
    Сделайте резервную копию

    Перед любыми изменениями сохраните файлы сайта и базу данных, затем убедитесь, что копия восстанавливается.

  2. 2
    Установите доступное исправление

    Проверьте advisory в первоисточниках CVE и примените рекомендованное обновление или патч производителя.

  3. 3
    Проверьте версию и исправление

    Сопоставьте версию Joomla и расширения с условиями CVE. Если фикс или патч указан производителем, используйте только официальный пакет.

  4. 4
    Проверьте результат после обновления

    Протестируйте сайт, просмотрите журнал ошибок и убедитесь, что уязвимое расширение или старая версия больше не используется.