今日重點:Joomla 的 OrdaSoft Joomla CCK 擴充套件有未登入即可遠端執行程式碼的高風險漏洞,使用者應立即升級。
CVE-2026-102427(嚴重度 CVSS 10.0)
影響
這個漏洞影響 Joomla 網站使用的 OrdaSoft Joomla CCK 擴充套件,受影響版本為 8.3.16 之前版本。漏洞出在前台可存取的 site/uploader.php 上傳流程,攻擊者不需要登入或通過權限檢查,就可能上傳帶有 PHP 程式碼的檔案,並讓它被放到 Joomla 網站根目錄下可由 PHP 處理的位置。
如果你的專案、客戶網站或公司 CMS 使用 Joomla,並安裝了 OrdaSoft Joomla CCK,這是需要優先處理的漏洞。
該做什麼
請立即檢查是否使用 OrdaSoft Joomla CCK,並將擴充套件升級到 8.3.16 或更新版本。若暫時無法升級,應先停用該擴充套件,避免未登入使用者透過前台上傳路徑觸發漏洞。
資料來源:NVD
- CVE-2026-102427:https://www.ordasoft.com/
推薦閱讀
資安
資安快訊:今日重要 CVE(2026-09-26)
NVD 今日 Critical 且與開發者相關的漏洞:CVE-2025-66562
資安
資安快訊:今日重要 CVE(2026-09-27)
NVD 今日 Critical 且與開發者相關的漏洞:CVE-2026-100716、CVE-2026-100717
資安
資安快訊:今日重要 CVE(2026-09-28)
NVD 今日 Critical 且與開發者相關的漏洞:CVE-2026-101065、CVE-2026-101084
資安
資安快訊:今日重要 CVE(2026-09-29)
NVD 今日 Critical 且與開發者相關的漏洞:CVE-2026-95848
訂閱最新文章
每週接收 Claude Code 最新動態、AI 開發工具趨勢與技術分析,直接送到你的信箱。
訂閱成功!歡迎加入,我們會寄一封確認信到你的信箱。
我們尊重你的隱私,隨時可以取消訂閱。
本文由 Namog Vibe Coding 自動化監控系統生成
讀者回應
載入中...