Критическая

Разработчик blog.asturhackers.es CVE-2023-23753

Найдена критическая уязвимость (9.8/10 баллов) в расширении Vi-solutions Visforms от разработчика blog.asturhackers.es. Дата публикации CVE: 23.04.2023.

CVSS 9.8 из 10
01

Описание уязвимости

The 'Visforms Base Package for Joomla 3' extension is vulnerable to SQL Injection as concatenation is used to construct an SQL Query. An attacker can interact with the database and could be able to read, modify and delete data on it.

Описание приведено в формулировке первичного источника. Перед техническими действиями проверяйте advisory производителя.
02

Классификация

Слабые места
CWE-89
Расширение
Vi-solutions Visforms
Разработчик
blog.asturhackers.es
03

Что делать

  1. 1
    Сделайте резервную копию

    Перед любыми изменениями сохраните файлы сайта и базу данных, затем убедитесь, что копия восстанавливается.

  2. 2
    Обновите расширение Vi-solutions Visforms

    Сверьте установленную версию с описанием CVE и установите исправленную версию расширения из официального источника разработчика.

  3. 3
    Запланируйте миграцию с Joomla 3

    Для Joomla 3 и Joomla 4 подготовьте переход на Joomla 5 или Joomla 6: проверьте совместимость шаблона, расширений и PHP на копии сайта.

  4. 4
    Проверьте результат после обновления

    Протестируйте сайт, просмотрите журнал ошибок и убедитесь, что уязвимое расширение или старая версия больше не используется.