Высокая Требует внимания

Разработчик joomboost CVE-2019-25761

Найдена высокая, требующая внимания, уязвимость (7.1/10 баллов) в компоненте Joomla, указанном в CVE от разработчика joomboost. Дата публикации CVE: 19.06.2026.

CVSS 7.1 из 10
01

Описание уязвимости

Joomla! Component JoomCRM 1.1.1 contains an SQL injection vulnerability that allows authenticated attackers to execute arbitrary SQL queries by injecting malicious code through the deal_id parameter. Attackers can send GET requests to index.php with option=com_joomcrm&view=contacts and inject SQL code in the deal_id parameter to extract sensitive database information including table names and schemas.

Описание приведено в формулировке первичного источника. Перед техническими действиями проверяйте advisory производителя.
02

Классификация

Слабые места
CWE-89
Разработчик
joomboost
03

Что делать

  1. 1
    Сделайте резервную копию

    Перед любыми изменениями сохраните файлы сайта и базу данных, затем убедитесь, что копия восстанавливается.

  2. 2
    Установите доступное исправление

    Проверьте advisory в первоисточниках CVE и примените рекомендованное обновление или патч производителя.

  3. 3
    Проверьте версию и исправление

    Сопоставьте версию Joomla и расширения с условиями CVE. Если фикс или патч указан производителем, используйте только официальный пакет.

  4. 4
    Проверьте результат после обновления

    Протестируйте сайт, просмотрите журнал ошибок и убедитесь, что уязвимое расширение или старая версия больше не используется.