Уразливість у плагіні Helix3 для Joomla дозволяє неавторизоване видалення файлів

Високорівнева уразливість у плагіні Helix3 для Joomla дозволяє неавторизоване видалення файлів і зміну параметрів шаблону. Рекомендується оновлення та обмеження доступу.
CVE-2026-49049CVSS 7.5General

Уразливість у плагіні Helix3 для Joomla дозволяє неавторизоване видалення файлів

Високорівнева уразливість у плагіні Helix3 для Joomla дозволяє неавторизоване видалення файлів і зміну параметрів шаблону. Рекомендується оновлення та обмеження доступу.

CVSS
7.5 HIGH
EPSS
96.84%
Активно використовується
немає в KEV
Продукт
helix3

Що відомо

Плагін Helix3 для Joomla має уразливість, що дозволяє неавторизованим зловмисникам видаляти файли, записувати довільні JSON-файли та змінювати параметри шаблону через ajax handler task. Це створює високий ризик компрометації вебсайту.

Бізнес-вплив

Вразливість може призвести до втрати важливих файлів, зміни конфігурації шаблону та потенційного порушення роботи сайту, що негативно впливає на доступність і цілісність сервісів. Для власників інфраструктури це означає підвищений ризик кібератак і необхідність швидкого реагування для запобігання шкоді.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Helix3 від виробника ollyo та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до ajax handler task, переглянути журнали на предмет підозрілої активності та зменшити експозицію сервера. Пріоритетно впровадити моніторинг і аудит безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки