Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 1413 Просмотров
*

Cheburashka

  • Новичок
  • 9
  • 0 / 0
Доброе время суток, коллеги!

Кто в курсе подскажите. При открытии карточки товара (в админке) для редактирования поле Цена пустое.

Ввожу цену, сохраняю, смотрю карточку товара на сайте - все ок!

Открываю для редактирования эту же карточку, поле Цена пустое, сохраняю, админка ругается "Вы не указали цену", смотрю карточку товара на сайте Цена 0руб.

Кто знает в чем проблема?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Админка JoomShopping сбрасывает цену!
« Ответ #1 : 04.09.2016, 17:15:24 »
вероятно в (ваших?) правках файла \administrator\components\com_jshopping\views\product_edit\tmpl\info.php. или в каких то плагинах, что менее вероятно.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Cheburashka

  • Новичок
  • 9
  • 0 / 0
Re: Админка JoomShopping сбрасывает цену!
« Ответ #2 : 05.09.2016, 09:52:42 »
вероятно в (ваших?) правках файла \administrator\components\com_jshopping\views\product_edit\tmpl\info.php. или в каких то плагинах, что менее вероятно.

Ну, идея редактировать  info.php пришла бы мне в голову  (видимо, по вашему мнению, больную :) ) в последнюю очередь. Плагинов установлено минимум и те проверенные на других сайтах.

Рассказываю решение (Joomshopping 3.20). Админка -> JoomShopping -> Настройки -> Другие параметры -> Точность цены продукта -> 0 (Чьи-то шаловливые ручки очистили это поле)
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Админка JoomShopping сбрасывает цену!
« Ответ #3 : 05.09.2016, 10:22:25 »
точность цены продукта влияет на количество знаков после запятой, но никак не на обнуление цены. вы ж вероятно цену пытаетесь меньше 1 задать? 0.3 при точности 0 конечно будет 0, все логично. поэтому у кого еще шаловливые ручки - вопрос спорный :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Cheburashka

  • Новичок
  • 9
  • 0 / 0
Re: Админка JoomShopping сбрасывает цену!
« Ответ #4 : 05.09.2016, 10:31:02 »
точность цены продукта влияет на количество знаков после запятой, но никак не на обнуление цены. вы ж вероятно цену пытаетесь меньше 1 задать? 0.3 при точности 0 конечно будет 0, все логично. поэтому у кого еще шаловливые ручки - вопрос спорный :)

Нет, цену я пытаюсь задать 14600. Но при ПУСТОМ поле Точность цены, в карточке товара, открытой для редактирования, поле Цена* тоже становится ПУСТЫМ (не 0).
Рассказала как решить для JoomShopping 3.20, возможно в другой редакции такой проблемы нет.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Админка JoomShopping сбрасывает цену!
« Ответ #5 : 05.09.2016, 11:11:12 »
странно, у меня такой проблемы нет. ну решили - и ладно. вопрос только, что будете делать, если понадобится точность цены все таки в 0 выставить? :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Cheburashka

  • Новичок
  • 9
  • 0 / 0
Re: Админка JoomShopping сбрасывает цену!
« Ответ #6 : 05.09.2016, 11:35:42 »
странно, у меня такой проблемы нет. ну решили - и ладно. вопрос только, что будете делать, если понадобится точность цены все таки в 0 выставить? :)
dmitry_stas, вы не внимательны! Именно 0 в точности цены сейчас и выставлен (при этом все работает). Попробуйте его очистить, т.е. сделать его ПУСТЫМ (не 0, не 1..., а ПУСТЫМ), сохраните настройки и откройте для редактирования любую карточку товара. Посмотрите в поле Цена. Оно у вас ПУСТОЕ (т.е. там ничего не написано)?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Админка JoomShopping сбрасывает цену!
« Ответ #7 : 05.09.2016, 12:40:29 »
тьфу ты :) понятно теперь. пустое, полное :) пользуйтесь жирненьким, виднее будет акцент :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

RestWEB

  • Новичок
  • 3
  • 0 / 0
Re: Админка JoomShopping сбрасывает цену!
« Ответ #8 : 31.03.2017, 11:34:20 »
Рассказываю решение (Joomshopping 3.20). Админка -> JoomShopping -> Настройки -> Другие параметры -> Точность цены продукта -> 0 (Чьи-то шаловливые ручки очистили это поле)

Подтверждаю, такой момент есть и в версии 4.15.
Спасибо, Cheburashka, вы меня спасли)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Плагин уведомлений о заказах в телеграмм для JoomShopping

Автор thevaca

Ответов: 0
Просмотров: 2579
Последний ответ 10.11.2025, 14:11:40
от thevaca
WT JoomShopping Favorite - кнопки избранного в категории товаров и карточке тов

Автор sergeytolkachyov

Ответов: 26
Просмотров: 38912
Последний ответ 14.10.2025, 12:54:56
от sergeytolkachyov
Не работает lightbox в JoomShopping

Автор d13v555

Ответов: 6
Просмотров: 3841
Последний ответ 08.10.2025, 15:34:46
от kit2m2
Атрибуты полей при оформлении заказа в JoomShopping

Автор goga_pgasovav

Ответов: 1
Просмотров: 3482
Последний ответ 12.08.2025, 11:21:29
от kit2m2
Конфликт js шаблонов JoomShaper helix3 J5 с JoomShopping 5

Автор heartlink

Ответов: 6
Просмотров: 3949
Последний ответ 22.07.2025, 12:40:12
от heartlink