Vulnerabilidad en RSFirewall (CVE-2025-27445)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/06/2025
Última modificación:
17/06/2025
Descripción
Se descubrió una vulnerabilidad de path traversal en el componente RSFirewall 2.9.7 - 3.1.5 para Joomla. Esta vulnerabilidad permite a usuarios autenticados leer archivos arbitrarios fuera del directorio root de Joomla. La falla se debe a una depuración insuficiente de la información proporcionada por el usuario en los parámetros de ruta de archivo, lo que permite a los atacantes explotar secuencias de directory traversal (p. ej., ../) para acceder a archivos confidenciales.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA



