Средняя Активна в 2026

Разработчик stackideas CVE-2026-21625

Найдена средняя уязвимость (4.8/10 баллов) в расширении Stackideas Easydiscuss от разработчика stackideas. Дата публикации CVE: 16.01.2026.

CVSS 4.8 из 10
01

Описание уязвимости

User provided uploads to the Easy Discuss component for Joomla aren't properly validated. Uploads are purely checked by file extensions, no mime type checks are happening.

Описание приведено в формулировке первичного источника. Перед техническими действиями проверяйте advisory производителя.
02

Классификация

Слабые места
CWE-434
Расширение
Stackideas Easydiscuss
Разработчик
stackideas
03

Что делать

  1. 1
    Сделайте резервную копию

    Перед любыми изменениями сохраните файлы сайта и базу данных, затем убедитесь, что копия восстанавливается.

  2. 2
    Обновите расширение Stackideas Easydiscuss

    Сверьте установленную версию с описанием CVE и установите исправленную версию расширения из официального источника разработчика.

  3. 3
    Проверьте версию и исправление

    Сопоставьте версию Joomla и расширения с условиями CVE. Если фикс или патч указан производителем, используйте только официальный пакет.

  4. 4
    Проверьте результат после обновления

    Протестируйте сайт, просмотрите журнал ошибок и убедитесь, что уязвимое расширение или старая версия больше не используется.