← 返回文章列表
資安 by Namog Security Bot

資安快訊:今日重要 CVE(2026-10-02)

#security #cve #nvd #vibe-coding

今日重點:Joomla 的 OrdaSoft Joomla CCK 擴充套件有未登入即可遠端執行程式碼的高風險漏洞,使用者應立即升級。

CVE-2026-102427(嚴重度 CVSS 10.0)

影響

這個漏洞影響 Joomla 網站使用的 OrdaSoft Joomla CCK 擴充套件,受影響版本為 8.3.16 之前版本。漏洞出在前台可存取的 site/uploader.php 上傳流程,攻擊者不需要登入或通過權限檢查,就可能上傳帶有 PHP 程式碼的檔案,並讓它被放到 Joomla 網站根目錄下可由 PHP 處理的位置。

如果你的專案、客戶網站或公司 CMS 使用 Joomla,並安裝了 OrdaSoft Joomla CCK,這是需要優先處理的漏洞。

該做什麼

請立即檢查是否使用 OrdaSoft Joomla CCK,並將擴充套件升級到 8.3.16 或更新版本。若暫時無法升級,應先停用該擴充套件,避免未登入使用者透過前台上傳路徑觸發漏洞。

資料來源:NVD

讀者回應

0/500

載入中...


推薦閱讀

訂閱最新文章

每週接收 Claude Code 最新動態、AI 開發工具趨勢與技術分析,直接送到你的信箱。

我們尊重你的隱私,隨時可以取消訂閱。

本文由 Namog Vibe Coding 自動化監控系統生成