Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JS Jobs de Joomla (CVE-2019-25740)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026

Descripción

Joomla com_jsjobs 1.2.6 contiene una vulnerabilidad de eliminación arbitraria de archivos que permite a atacantes autenticados eliminar archivos manipulando parámetros de campo de usuario personalizados. Los atacantes pueden enviar solicitudes POST a la tarea job.savejob con secuencias de salto de ruta en el parámetro field_2 para eliminar archivos arbitrarios accesibles al servidor web.