CVE-2026-49049
Joomla Extension - joomshaper.com - Unauthenticated access to Helix3 template ajax handler
Vexday Risk Score
18Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.5EPSS —KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
29 jun 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The Helix3 plugin for Joomla exposes an ajax handler task, that allows unauthenticated attackers to delete arbitrary files, write arbitrary JSON files and update template parameters.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Produtos afetados
joomshaper.com · Helix3 extension for JoomlaQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
https://www.joomshaper.com/