Balbooa Forms в Joomla: атакующий мог выполнить код через загрузку файлов

vulnerability
Сайты на Joomla, где используется популярный конструктор форм Balbooa Forms, оказались подвержены уязвимости, позволяющей удалённо выполнить произвольный код. Причиной стала небезопасная обработка загружаемых файлов в компоненте расширения.

CISA предупреждает об активной эксплуатации двух критических уязвимостей в расширениях Joomla

Cybersecurity and Infrastructure Security Agency, CISA
Агентство кибербезопасности и защиты инфраструктуры США (CISA) внесло две новые уязвимости в каталог Known Exploited Vulnerabilities (KEV) на основании подтверждённых случаев активного использования.