Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el endpoint de reordenamiento de AJAX en Joomla! (CVE-2021-26033)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
26/05/2021
Última modificación:
28/05/2021

Descripción

Se detectó un problema en Joomla! versiones 3.0.0 hasta 3.9.26. Una falta de comprobación de token causa una vulnerabilidad de tipo CSRF en el endpoint de reordenamiento de AJAX

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.9.26 (incluyendo)