Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RSFirewall (CVE-2025-27445)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/06/2025
Última modificación:
17/06/2025

Descripción

Se descubrió una vulnerabilidad de path traversal en el componente RSFirewall 2.9.7 - 3.1.5 para Joomla. Esta vulnerabilidad permite a usuarios autenticados leer archivos arbitrarios fuera del directorio root de Joomla. La falla se debe a una depuración insuficiente de la información proporcionada por el usuario en los parámetros de ruta de archivo, lo que permite a los atacantes explotar secuencias de directory traversal (p. ej., ../) para acceder a archivos confidenciales.

Referencias a soluciones, herramientas e información