Krytyczna luka w rozszerzeniu Joomla RSFiles umożliwiająca zdalne wykonanie kodu

Krytyczna luka w rozszerzeniu Joomla RSFiles umożliwia nieautoryzowane przesyłanie plików i zdalne wykonanie kodu. Zalecana natychmiastowa aktualizacja.
CVE-2026-57827CVSS 10.0General

Krytyczna luka w rozszerzeniu Joomla RSFiles umożliwiająca zdalne wykonanie kodu

Krytyczna luka w rozszerzeniu Joomla RSFiles umożliwia nieautoryzowane przesyłanie plików i zdalne wykonanie kodu. Zalecana natychmiastowa aktualizacja.

CVSS
10.0 CRITICAL
EPSS
82.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
rsfiles\!

Co wiadomo

W rozszerzeniu RSFiles dla Joomla (wersje poniżej 1.17.12) wykryto krytyczną lukę pozwalającą na nieautoryzowane przesyłanie plików wykonywalnych, co prowadzi do pełnego zdalnego wykonania kodu (RCE). Luka ta może zostać wykorzystana bez uwierzytelnienia, co stwarza poważne zagrożenie dla systemów wykorzystujących to rozszerzenie.

Wpływ biznesowy

Atakujący mogą przejąć pełną kontrolę nad serwerem poprzez przesłanie i uruchomienie złośliwych plików, co może skutkować utratą danych, przerwami w działaniu usług oraz naruszeniem bezpieczeństwa całej infrastruktury IT. Organizacje korzystające z podatnej wersji RSFiles powinny traktować tę lukę jako krytyczne zagrożenie wymagające natychmiastowej reakcji.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie rozszerzenia RSFiles do najnowszej wersji udostępnionej przez producenta, która eliminuje tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do funkcji przesyłania plików oraz monitorować logi serwera pod kątem podejrzanej aktywności. Warto również przeprowadzić przegląd i wzmocnienie polityk bezpieczeństwa oraz kopii zapasowych. DataHouse oferuje wsparcie w zakresie weryfikacji wersji oprogramowania, zarządzania aktualizacjami oraz monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS