• Saltar a la navegación principal
  • Saltar al contenido principal
S2GRUPO

Empresa Española Especializada en Ciberseguridad

  • Empresa
    • Sobre nosotros
    • Equipo directivo
    • RSE
    • Reconocimientos
  • Especialización
    • OT Industrial
    • IT
    • OT Salud
  • Soluciones
  • I+D+i
    • I+D
    • S2X
  • Talento
  • Noticias y publicaciones
  • Contacto
  • facebook
  • twitter
  • instagram
  • linkedin
|
es arrow down
  • en
© 2025 S2 Grupo
Alertas

Vulnerabilidad de Inyección SQL en productos Joomla

El pasado martes 29 de marzo, Joomla emitió una vulnerabilidad que permitía a un atacante remoto realizar consultas SQL en su base de datos. [1]
30 Mar 2022

ANÁLISIS

La vulnerabilidad existe debido a la insuficiente sanitización de los datos suministrados por el usuario. Un atacante remoto puede enviar una solicitud especialmente diseñada a la aplicación afectada y ejecutar comandos SQL arbitrarios dentro de la base de datos de la aplicación. De esta forma, un atacante remoto no autenticado puede leer, borrar, modificar datos en la base de datos y obtener el control completo de la aplicación afectada. [1]

Versiones Afectadas:

  • Joomla!    3.0.0 - 3.0.4
  • Joomla!    3.1.0 - 3.1.6
  • Joomla!    3.2.0 - 3.2.7
  • Joomla!    3.3.0 - 3.3.6
  • Joomla!    3.4.0 - 3.4.8
  • Joomla!    3.5.0 - 3.5.9
  • Joomla!    3.6.0 - 3.6.5
  • Joomla!    3.7.0 - 3.7.5
  • Joomla!    3.8.0 - 3.8.13
  • Joomla!    3.9.0 - 3.9.28
  • Joomla!    3.10.0 - 3.10.6
  • Joomla!    4.0.0 - 4.0.6

[2]

Esta vulnerabilidad tiene una puntuación CVSSv3 de 7.9, por lo que se considera de prioridad alta.

No existe prueba de concepto que explote esta vulnerabilidad. 

RECOMENDACIONES

Joomla! ya ha publicado las actualizaciones necesarias para solverntar la vulnerabilidad. Se recomienda actualizar a las versiones  3.10.7 & 4.1.1 desde la página oficial. [3]

REFERENCIAS

[1] https://www.cybersecurity-help.cz/vulnerabilities/61695/
[2] https://developer.joomla.org/security-centre/874-20220305-core-inadequate-filtering-on-the-selected-ids.html
[3] https://docs.joomla.org/Portal:Upgrading_Versions/es

  • Facebook
  • Twitter
  • LinkedIn
Artículos relacionados
Vulnerabilidades en productos de Cisco 2025
Leer más →
Vulnerabilidades en SAP NetWeaver AS Java 2025
Leer más →
Vulnerabilidades en SureTriggers 2025
Leer más →

Síguenos en nuestra newsletter

Suscríbete a través de tu email para estar al día

S2GRUPO
© 2025 S2 Grupo
  • Central de prensa
  • Aviso legal
  • Política de Privacidad
  • Política de Cookies
  • Canal Ético