Критична вразливість завантаження файлів у розширенні RSFiles для Joomla

Критична вразливість в RSFiles для Joomla дозволяє неавторизоване завантаження файлів і віддалене виконання коду. Рекомендується оновлення та моніторинг безпеки.
CVE-2026-57827CVSS 10.0General

Критична вразливість завантаження файлів у розширенні RSFiles для Joomla

Критична вразливість в RSFiles для Joomla дозволяє неавторизоване завантаження файлів і віддалене виконання коду. Рекомендується оновлення та моніторинг безпеки.

CVSS
10.0 CRITICAL
EPSS
82.77%
Активно використовується
немає в KEV
Продукт
rsfiles\!

Що відомо

Вразливість у компоненті RSFiles версії до 1.17.12 дозволяє неавторизованим користувачам завантажувати довільні файли, включно з виконуваними, що може призвести до повного віддаленого виконання коду (RCE). Ця проблема має найвищий рівень критичності за CVSS 10.0.

Бізнес-вплив

Для власників сайтів на Joomla, які використовують компонент RSFiles, ця вразливість створює серйозний ризик компрометації системи, включно з можливістю повного контролю над сервером. Зловмисники можуть завантажувати шкідливі файли та виконувати довільний код, що загрожує безпеці даних і доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень RSFiles від виробника та встановити останню версію, яка усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ до функції завантаження файлів, ретельно перевірити журнали активності на ознаки зловмисної діяльності та мінімізувати мережеву експозицію компонента. Для додаткової підтримки рекомендуємо звернутися до служби підтримки DataHouse для перевірки версій, управління патчами та аналізу логів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки