Высокая Требует внимания

Разработчик JoomShaper CVE-2026-49049

Найдена высокая, требующая внимания, уязвимость (7.5/10 баллов) в расширении Helix3 от разработчика JoomShaper. Дата публикации CVE: 29.06.2026.

CVSS 7.5 из 10
01

Описание уязвимости

The Helix3 plugin for Joomla exposes an ajax handler task, that allows unauthenticated attackers to delete arbitrary files, write arbitrary JSON files and update template parameters.

Описание приведено в формулировке первичного источника. Перед техническими действиями проверяйте advisory производителя.
02

Классификация

Слабые места
CWE-284
Расширение
Helix3
Разработчик
JoomShaper
03

Что делать

  1. 1
    Сделайте резервную копию

    Перед любыми изменениями сохраните файлы сайта и базу данных, затем убедитесь, что копия восстанавливается.

  2. 2
    Обновите расширение Helix3

    Сверьте установленную версию с описанием CVE и установите исправленную версию расширения из официального источника разработчика.

  3. 3
    Проверьте версию и исправление

    Сопоставьте версию Joomla и расширения с условиями CVE. Если фикс или патч указан производителем, используйте только официальный пакет.

  4. 4
    Проверьте результат после обновления

    Протестируйте сайт, просмотрите журнал ошибок и убедитесь, что уязвимое расширение или старая версия больше не используется.