Risolte vulnerabilità in Joomla! (AL02/260930/CSIRT-ITA)
Data:
30 Settembre 2026
Impatto Sistemico
Alto (65.25)
Sintesi
Aggiornamenti di sicurezza sanano molteplici vulnerabilità, di cui 7 con gravità “alta”, nel noto CMS Joomla!.
Tipologia
- Authentication Bypass
- Arbitrary File Deletion
- Data Manipulation
- Security Restrictions Bypass
- Information Disclosure
Prodotti e versioni affette
Joomla! CMS
- versioni dalla 1.5.0 alla 5.4.8
- versioni dalla 6.0.0 alla 6.1.3
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei relativi bollettini di sicurezza riportati nella sezione Riferimenti.
Di seguito è riportata la sola CVE relativa alla vulnerabilità con gravità “alta”:
Riferimenti
- https://developer.joomla.org/security-centre/1085-20260905-core-arbitrary-directory-deletion-via-cache-purge-action.html
- https://developer.joomla.org/security-centre/1093-20260913-core-improper-acl-checks-for-varous-webservice-edit-tasks.html
- https://developer.joomla.org/security-centre/1095-20260915-core-xss-filter-bypass-in-inputfilter-via-html5-entity-decode-mismatch.html
- https://developer.joomla.org/security-centre/1089-20260909-core-ssrf-vectors-in-various-core-extensions.html
- https://developer.joomla.org/security-centre/1094-20260914-core-mfa-authentication-bypass-through-rememberme-cookies.html
- https://developer.joomla.org/security-centre/1096-20260916-core-xss-filter-bypass-in-inputfilter-via-whitespace-characters-in-html-data-uris.html
- https://developer.joomla.org/security-centre/1083-20260903-core-improper-acl-checks-for-user-level-webservice-endpoints.html
- https://developer.joomla.org/security-centre/
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-92232 | CVE-2026-92231 | CVE-2026-92227 | CVE-2026-92226 |
| CVE-2026-92222 | CVE-2026-90915 | CVE-2026-90913 | |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 30-09-2026 | 30/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
30 Settembre 2026, 09:53
CSIRT Toscana