Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 1432 Просмотров
*

dmitriev

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Поиск Joomslashoping
« : 20.11.2015, 06:02:10 »
Добрый день ! Достал уже этот поиск. Если через поиск найти товар и зайти в него - в карточку товара.потом щелкаем назад и он пишет ошибка Подтвердите повторную отправку формы

ERR_CACHE_MISS
*

12mv

  • Давно я тут
  • 548
  • 20 / 0
  • Гульсина
Re: Поиск Joomslashoping
« Ответ #1 : 20.11.2015, 09:44:09 »
Поиск на AJAX?

Попробуйте кеши почистить в браузере и самой Joomla.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Поиск Joomslashoping
« Ответ #2 : 20.11.2015, 10:54:21 »
Цитировать
пишет ошибка Подтвердите повторную отправку формы
ничего необычного. стандартное поведение браузера при использовании POST запроса, и нажатия кнопки Back. переделайте форму поиска на GET
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

dmitriev

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Re: Поиск Joomslashoping
« Ответ #3 : 21.11.2015, 11:44:11 »
И как ее переделать на get ?
« Последнее редактирование: 21.11.2015, 11:55:38 от dmitriev »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Подтвердите повторную отправку формы - JoomShopping поиск

Автор Kokshetau

Ответов: 11
Просмотров: 6341
Последний ответ 07.08.2024, 15:07:05
от mag_num83
Поиск в заказах

Автор Simply

Ответов: 0
Просмотров: 770
Последний ответ 16.06.2023, 13:35:12
от Simply
Перестал работать поиск JoomShopping

Автор timofe

Ответов: 3
Просмотров: 856
Последний ответ 14.12.2020, 13:12:09
от kit2m2
Поиск с морфологией

Автор zahar_92

Ответов: 7
Просмотров: 969
Последний ответ 07.06.2020, 06:31:10
от Cedars
Поиск и сортировка. Как решить проблему с выводом?

Автор zed

Ответов: 0
Просмотров: 1218
Последний ответ 26.10.2019, 13:40:33
от zed