Aggiornamenti per Joomla!
Cosa significa
Aggiornamenti di sicurezza risolvono 4 vulnerabilità di gravità alta in Joomla!. Le versioni interessate vanno da 1.0.0 a 5.4.7 e 6.x.x precedenti alla 6.1.2. Si consiglia di applicare le patch disponibili.
Perché conta
Le vulnerabilità possono consentire attacchi di tipo bypass, accesso non autorizzato e modifica di endpoint, mettendo a rischio dati sensibili e la disponibilità del CMS. La mancanza di patch potrebbe portare a compromissioni significative per PMI.
Azioni consigliate
- Applicare immediatamente le patch disponibili per Joomla! 6.1.2 e versioni successive
- Verificare le versioni attuali del CMS e applicare le patch necessarie
- Ricercare eventuali file shtml caricati in modo non autorizzato
- Controllare le configurazioni CORS e applicare regole di validazione
- Monitorare le attività di autenticazione e verificare eventuali tentativi di bypass MFA
- Eseguire un backup completo del sistema e verificare la sua integrità
Sistemi e prodotti interessati
- Joomla! < 6.1.2
- Joomla! 1.0.0 - 5.4.7
- Joomla! 6.x.x < 6.1.2
Cosa cercare (rilevamento)
- Ricerca di accessi anomali ai file shtml caricati in modo non autorizzato
- Monitoraggio di richieste di tipo CORS non validi o non autorizzate
- Analisi di log di autenticazione con errori di MFA bypass
- Controllo di modifiche non autorizzate a endpoint web service
- Verifica di nuove finestre aperte con URL non riconosciuti
Estratto della fonte usato dal modello
Aggiornamenti di sicurezza risolvono molteplici vulnerabilità, tra cui 4 con gravità "alta", nel noto CMS Joomla!. Security Restrictions Bypass Prodotti e versioni affette versioni dalla 1.0.0 alla 5.4.7 6.x.x, versioni precedenti alla 6.1.2 In linea con le dichiarazioni del vendor, si consiglia di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza disponibili nella sezione Riferimenti. CVE-2026-73373 : apre una nuova finestra CVE-2026-73337 : apre una nuova finestra CVE-2026-71574 : apre una nuova finestra CVE-2026-71573 : apre una nuova finestra https://developer.joomla.org/security-centre.html https://developer.joomla.org/security-centre/1077-20260810-core-unrestricted-uploads-of-shtml-files.html https://developer.joomla.org/security-centre/1074-20260807-core-mfa-authentication-bypass.html https://developer.joomla.org/security-centre/1070-20260803-core-inconsistent-acl-checks-for-mutating-webservice-endpoints.html https://developer.joomla.org/security-centre/1069-20260802-core-improper-cors-origin-validation.html
Benefici operativi potenziali
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della protezione contro attacchi di tipo bypass
- Aumento della sicurezza delle comunicazioni e dei dati sensibili
Testo acquisito dalla fonte
Aggiornamenti di sicurezza risolvono molteplici vulnerabilità, tra cui 4 con gravità "alta", nel noto CMS Joomla!.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 19/08/2026 12:27
- MITRE ATT&CK
- T1552
- Classificazione
- Alta
- Paese indicato
- IT