Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Joomla Guru extension (CVE-2022-23802)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/05/2022
Última modificación:
12/10/2022

Descripción

Joomla Guru extension versión 5.2.5, está afectada por: Permisos no Seguros. El impacto es: obtención de información confidencial (remota). El componente es: Acceso a información y componentes privados, posibilidad de visualizar información de otros usuarios. Revelación de información Acceso a información y componentes privados, posibilidad de visualizar información de otros usuarios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ijoomla:guru:5.2.5:*:*:*:*:joomla\!:*:*


Referencias a soluciones, herramientas e información