Actualités sécurité autour de Joomla! et ses extensions

security

L'extension Recipe manager est victime d'une faille de type Injection SQL, qui pourrait permettre la mise en danger d'un serveur vulnérable.

Cette faille est présente dans la version 2.2, les révisions antérieures sont aussi concernées.

Nous vous conseillons de ne plus utiliser cette extension dans l'attente d'un correctif de sécurité de l'éditeur.

Editeur : Landshark Labs

Source : Joomla! Vulnerable Extensions List

security

L'extension Canonical Url est victime d'une faille de type Injection SQL, qui pourrait permettre la mise en danger d'un serveur vulnérable.

Cette faille est présente dans la version 4.1.1, les révisions antérieures sont aussi concernées.

Solution mettre à jour vers la version 4.2.1

Editeur : CMSPlugin.com

Source : Joomla! Vulnerable Extensions List

security

L'extension JO Facebook gallery est victime d'une faille de type Injection SQL, qui pourrait permettre la mise en danger d'un serveur vulnérable.

Cette faille est présente dans la version 4.5, les révisions antérieures sont aussi concernées.

Solution mettre à jour vers la version 4.6

Editeur : Joomcore.com

Source : Joomla! Vulnerable Extensions List

security

L'extension Community Quiz est victime d'une faille de type Injection SQL, qui pourrait permettre la mise en danger d'un serveur vulnérable.

Cette faille est présente dans la version 4.4.1, les révisions antérieures sont aussi concernées.

Solution mettre à jour vers la version 4.4.2

Editeur : CoreJoomla.com

Source : Joomla! Vulnerable Extensions List

security

L'extension Ajax search for K2 est victime d'une faille de type Injection SQL, qui pourrait permettre la mise en danger d'un serveur vulnérable.

Cette faille est présente dans la version 2.2, les révisions antérieures sont aussi concernées.

Nous vous conseillons de ne plus utiliser cette extension dans l'attente d'un correctif de sécurité de l'éditeur.

Editeur : Taleia.software

Source : Joomla! Vulnerable Extensions List