Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las funciones del CMS en Joomla! (CVE-2021-26037)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/07/2021
Última modificación:
09/07/2021

Descripción

Se ha detectado un problema en Joomla! versiones 2.5.0 hasta 3.9.27. Las funciones del CMS no terminaban apropiadamente las sesiones de usuario existentes cuando se cambiaba la contraseña de un usuario o el usuario era bloqueado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:joomla:joomla\!:*:*:*:*:*:*:*:* 2.5.0 (incluyendo) 3.9.27 (incluyendo)