Actualités sécurité autour de Joomla! et ses extensions

security

L'extension Alta User Points est victime d'une faille de type Injection SQL, qui pourrait permettre la mise en danger d'un serveur vulnérable.

Cette faille est présente dans la version 1.1.7, les révisions antérieures sont aussi concernées.

Solution mettre à jour vers la version 1.1.8

Editeur : Nordmograph

Source : Joomla! Vulnerable Extensions List

security

L'extension Magic Deals Web by Jason Web Design est victime d'une faille de type Injection SQL, qui pourrait permettre la mise en danger d'un serveur vulnérable.

Cette faille est présente dans la version 1.2.0, les révisions antérieures sont aussi concernées.

Nous vous conseillons de ne plus utiliser cette extension dans l'attente d'un correctif de sécurité de l'éditeur.

Editeur : Jasonwebdesign

Source : Joomla! Vulnerable Extensions List

security

L'extension BookLibrary est victime d'une faille de type Injection SQL, qui pourrait permettre la mise en danger d'un serveur vulnérable.

Cette faille est présente dans la version 3.6.14, les révisions antérieures sont aussi concernées.

Solution mettre à jour vers la version 3.6.15

Editeur : Ordasoft

Source : Joomla! Vulnerable Extensions List

security

L'extension MediaLibrary est victime d'une faille de type Injection SQL, qui pourrait permettre la mise en danger d'un serveur vulnérable.

Cette faille est présente dans la version 3.5.4, les révisions antérieures sont aussi concernées.

Solution mettre à jour vers la version 3.5.5

Editeur : Ordasoft

Source : Joomla! Vulnerable Extensions List

security

L'extension Real Estate Manager est victime d'une faille de type Injection SQL, qui pourrait permettre la mise en danger d'un serveur vulnérable.

Cette faille est présente dans la version 3.9.7, les révisions antérieures sont aussi concernées.

Solution mettre à jour vers la version 3.9.8

Editeur : Ordasoft

Source : Joomla! Vulnerable Extensions List