Описание уязвимости
A SQL injection vulnerability in No Boss Calendar component before 5.0.7 for Joomla was discovered. The vulnerability allows remote authenticated users to execute arbitrary SQL commands via the id_module parameter.
Найдена высокая уязвимость (8.6/10 баллов) в расширении No Boss Calendar component before от разработчика nobossextensions. Дата публикации CVE: 13.06.2025.
A SQL injection vulnerability in No Boss Calendar component before 5.0.7 for Joomla was discovered. The vulnerability allows remote authenticated users to execute arbitrary SQL commands via the id_module parameter.
Перед любыми изменениями сохраните файлы сайта и базу данных, затем убедитесь, что копия восстанавливается.
Сверьте установленную версию с описанием CVE и установите исправленную версию расширения из официального источника разработчика.
Сопоставьте версию Joomla и расширения с условиями CVE. Если фикс или патч указан производителем, используйте только официальный пакет.
Протестируйте сайт, просмотрите журнал ошибок и убедитесь, что уязвимое расширение или старая версия больше не используется.