← voltar
CVE-2026-49049highexploração observadaCWE-284

Joomla Extension - joomshaper.com - Unauthenticated access to Helix3 template ajax handler

78Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 7.5epss 1.0%
da publicação à arma5 dias
Publicada no NVD29 de jun.
1ª PoC+5d
VulnCheck+43d
probabilidade de exploração
1.0%top 40% das CVEs
exploração observada
simVulnCheck
8 exploit(s) público(s)
The Helix3 plugin for Joomla exposes an ajax handler task, that allows unauthenticated attackers to delete arbitrary files, write arbitrary JSON files and update template parameters.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.