Joomla Extension - joomshaper.com - Unauthenticated access to Helix3 template ajax handler
78Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 7.5epss 1.0%
da publicação à arma5 dias
Publicada no NVD29 de jun.
1ª PoC+5d
VulnCheck+43d
probabilidade de exploração
1.0%top 40% das CVEs
exploração observada
simVulnCheck
8 exploit(s) público(s)
The Helix3 plugin for Joomla exposes an ajax handler task, that allows unauthenticated attackers to delete arbitrary files, write arbitrary JSON files and update template parameters.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Produtos afetados
joomshaper.com · Helix3 extension for JoomlaPoCs públicas encontradas — 8
githubgithub.com/shinthink/CVE-2026-49049★ 4githubgithub.com/Jenderal92/CVE-2026-49049★ 1githubgithub.com/Dr-D25/CVE-2026-49049★ 0githubgithub.com/ExDev994/CVE-2026-49049★ 0githubgithub.com/frada321/asdsadsadasdasdsadsad★ 0vulncheckvulncheck.com/xdb/b4600071f8d9não verificadovulncheckvulncheck.com/xdb/9b09e0f5fd1dnão verificadovulncheckvulncheck.com/xdb/418f4dc859d2não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://www.joomshaper.com/