Joomla Extension - joomshaper.com - Unauthenticated access to Helix3 template ajax handler
78Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 7.5epss 1.0%
de la publicación al arma5 días
Publicada en NVD29 jun
1ª PoC+5d
VulnCheck+43d
probabilidad de explotación
1.0%top 40% de las CVE
explotación observada
síVulnCheck
8 exploit(s) público(s)
The Helix3 plugin for Joomla exposes an ajax handler task, that allows unauthenticated attackers to delete arbitrary files, write arbitrary JSON files and update template parameters.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Productos afectados
joomshaper.com · Helix3 extension for JoomlaPoCs públicas encontradas — 8
githubgithub.com/shinthink/CVE-2026-49049★ 4githubgithub.com/Jenderal92/CVE-2026-49049★ 1githubgithub.com/Dr-D25/CVE-2026-49049★ 0githubgithub.com/ExDev994/CVE-2026-49049★ 0githubgithub.com/frada321/asdsadsadasdasdsadsad★ 0vulncheckvulncheck.com/xdb/b4600071f8d9no verificadovulncheckvulncheck.com/xdb/9b09e0f5fd1dno verificadovulncheckvulncheck.com/xdb/418f4dc859d2no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://www.joomshaper.com/