Aggiornamenti per Joomla!
What it means
Aggiornamenti di sicurezza risolvono 4 vulnerabilità di gravità alta in Joomla!. Le versioni interessate vanno da 1.0.0 a 5.4.7 e 6.x.x precedenti alla 6.1.2. Si consiglia di applicare le patch disponibili.
Why it matters
Le vulnerabilità possono consentire attacchi di tipo bypass, accesso non autorizzato e modifica di endpoint, mettendo a rischio dati sensibili e la disponibilità del CMS. La mancanza di patch potrebbe portare a compromissioni significative per PMI.
Recommended actions
- Applicare immediatamente le patch disponibili per Joomla! 6.1.2 e versioni successive
- Verificare le versioni attuali del CMS e applicare le patch necessarie
- Ricercare eventuali file shtml caricati in modo non autorizzato
- Controllare le configurazioni CORS e applicare regole di validazione
- Monitorare le attività di autenticazione e verificare eventuali tentativi di bypass MFA
- Eseguire un backup completo del sistema e verificare la sua integrità
Sistemi e prodotti interessati
- Joomla! < 6.1.2
- Joomla! 1.0.0 - 5.4.7
- Joomla! 6.x.x < 6.1.2
Cosa cercare (rilevamento)
- Ricerca di accessi anomali ai file shtml caricati in modo non autorizzato
- Monitoraggio di richieste di tipo CORS non validi o non autorizzate
- Analisi di log di autenticazione con errori di MFA bypass
- Controllo di modifiche non autorizzate a endpoint web service
- Verifica di nuove finestre aperte con URL non riconosciuti
Estratto della fonte usato dal modello
Aggiornamenti di sicurezza risolvono molteplici vulnerabilità, tra cui 4 con gravità "alta", nel noto CMS Joomla!. Security Restrictions Bypass Prodotti e versioni affette versioni dalla 1.0.0 alla 5.4.7 6.x.x, versioni precedenti alla 6.1.2 In linea con le dichiarazioni del vendor, si consiglia di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza disponibili nella sezione Riferimenti. CVE-2026-73373 : apre una nuova finestra CVE-2026-73337 : apre una nuova finestra CVE-2026-71574 : apre una nuova finestra CVE-2026-71573 : apre una nuova finestra https://developer.joomla.org/security-centre.html https://developer.joomla.org/security-centre/1077-20260810-core-unrestricted-uploads-of-shtml-files.html https://developer.joomla.org/security-centre/1074-20260807-core-mfa-authentication-bypass.html https://developer.joomla.org/security-centre/1070-20260803-core-inconsistent-acl-checks-for-mutating-webservice-endpoints.html https://developer.joomla.org/security-centre/1069-20260802-core-improper-cors-origin-validation.html
Potential operational benefits
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della protezione contro attacchi di tipo bypass
- Aumento della sicurezza delle comunicazioni e dei dati sensibili
Text acquired from the source
Aggiornamenti di sicurezza risolvono molteplici vulnerabilità, tra cui 4 con gravità "alta", nel noto CMS Joomla!.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 19/08/2026 12:27
- MITRE ATT&CK
- T1552
- Classification
- High
- Stated country
- IT