Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 8617 Просмотров
*

genabukin

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
постаавил парочку шаблонов free...стала вылетать ошибка когда логин и пароль неправильно вводиш. че ей надо этой Joomla фрамеворк чтоль какой для шаблонов. на Joomla1.5 все так хорошо было на 2.5 куда неткнись гемороище...помогите :'(
*

konoden

  • Захожу иногда
  • 326
  • 40 / 0
  • Поиск смысла жизни. Выполнено 15%...
Вы случайно шаблоны не для Joomla 3.0 ставите на нее?
*

genabukin

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
нет...2.5 написано
*

konoden

  • Захожу иногда
  • 326
  • 40 / 0
  • Поиск смысла жизни. Выполнено 15%...
Тогда, пожалуйста, укажите пример шаблона, который выдает такую ошибку
*

genabukin

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
все шаблоны стали выдавать такую ошибку почемуто...вот это шаблон выдает ошибку jsn_gruve_free_1.2.1
*

konoden

  • Захожу иногда
  • 326
  • 40 / 0
  • Поиск смысла жизни. Выполнено 15%...
Сейчас проверил шаблон jsn_gruve_free_1.2.1, работает корректно.
Скриншот при неверном вводе пароля:
Спойлер
[свернуть]
Может у Вас настроена авторизация через социальные сети или что-то наподобие?
*

genabukin

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
вот сайт...сами попробуйте manypeoplle.ru. на Joomla стоит одна Kunena 2.0.2...идет ее обкатка так сказать...и шаблоны с фрамеворком больше нет ничего
*

friper

  • Осваиваюсь на форуме
  • 30
  • 0 / 0
Вы наверно обновили Gantry Framework, сегодня вышел новый, обновите ещё раз и всё будет нормально!
*

genabukin

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Вы наверно обновили Gantry Framework, сегодня вышел новый, обновите ещё раз и всё будет нормально!
Блин спасибище.да я обновлял кантри, щас опять обновил и все заработало.хотели уже сносить все и Joomla 3 ставить и на ней пробовать
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Плагин captcha не найден (или не установлен)

Автор Malina77

Ответов: 1
Просмотров: 2364
Последний ответ 21.08.2024, 17:03:27
от Malina77
Мой файл robots на оценку

Автор Sovets365

Ответов: 0
Просмотров: 2284
Последний ответ 25.04.2022, 15:41:03
от Sovets365
"Ошибка 404 - Материал нее найден" как заходишь на сайт

Автор Lepby

Ответов: 17
Просмотров: 43255
Последний ответ 11.06.2020, 08:48:10
от sound
Вирус и файл конфигурации

Автор malibu

Ответов: 11
Просмотров: 1640
Последний ответ 19.12.2018, 14:41:43
от malibu
Ошибка 500 - jquery не поддерживается. Файл, не найден

Автор Cherr23

Ответов: 14
Просмотров: 3087
Последний ответ 24.10.2018, 12:41:45
от lexxbry