CRITICAL🇬🇧 English

CVE-2026-61900

JDownloads dla Joomla — nieautoryzowany upload pliku prowadzący do RCE

CVSS 10.0v4.0pub. 2026-07-20upd. 2026-07-21

Rozszerzenie JDownloads do platformy Joomla zawiera podatność umożliwiającą nieuwierzytelnionemu atakującemu przesłanie dowolnego pliku na serwer. Podatność prowadzi do pełnego przejęcia kontroli nad serwerem poprzez zdalne wykonanie kodu (RCE).

Pokaż oryginał (EN)

The Joomla extension JDownloads is vulnerable to an unauthenticated file upload, leading to full RCE.

🤖 Analiza AI
Jak działa

Mechanizm podatności oparty jest na CWE-434 — braku odpowiedniej weryfikacji typów przesyłanych plików (Unrestricted Upload of File with Dangerous Type). Atakujący, bez konieczności posiadania jakiegokolwiek konta lub sesji, może przesłać złośliwy plik (np. skrypt PHP) za pośrednictwem funkcji upload udostępnianej przez rozszerzenie JDownloads. Po umieszczeniu pliku na serwerze możliwe jest jego zdalne wykonanie, co skutkuje pełnym RCE.

Skutki

Atakujący może uzyskać pełną kontrolę nad serwerem — wykonywać dowolne polecenia systemowe, modyfikować dane, instalować backdoor lub przeprowadzać lateral movement w sieci wewnętrznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Tymczasowo zaleca się wyłączenie lub usunięcie rozszerzenia JDownloads do czasu wdrożenia poprawki oraz ograniczenie dostępu do katalogu upload na poziomie serwera WWW.

Kogo dotyczy

Rozszerzenie JDownloads w wersji 4.1 dla platformy Joomla — szczegółowe informacje o wersjach wskazane są w referencjach producenta.

Uwagi

Podatność dotyczy wersji 4.1 rozszerzenia JDownloads — informacja wynika z tytułu referencji zewnętrznej (jdownloads-4-1-unauthenticated-upload-flaw). Mimo oceny CVSS 10.0 (CRITICAL), podatność nie figuruje w bazie CISA KEV.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje