Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 2323 Просмотров
*

Ven

  • Новичок
  • 7
  • 0 / 0
Добрый день!
Я закупаю товар в Евро, но на сайте отображаю свою цену в рублях. В админке ставлю нужный мне курс и автоматически на всем сайте меняется цена по курсу. Это Предисловие.
Далее моя цена формируется по следующему принципу: Цена в рублях минус 12% (процент может быть разным в разные месяцы, в прошлом месяце например было 15%)
В админке есть только 2 поля: Новая цена и старая цена. Т.е. нужно в старой цене прописать цену за товар, а в Новой посчитать вручную  и вбить в каждый товар, что невозможно, т.к. товаров тысячи.
Как мне сделать так, чтобы я мог указать процент скидки в этом месяце, чтобы мгновенно на всех товарах прописалась и старая и новая цена. Т.е. как в MS Excell например если были бы ячейки "старая цена" (A1), "скидка" (B1), "новая цена" (=A1*(100-B1)/100)
Я в программировании профан, мог бы мне кто-нибудь помочь в моей проблеме? Возможно финансово.
Я это вижу как добавление в админке JoomShopping в разделе Настройки - Категория/Товар, где-нибудь вверху, например после поля "Показывать цену" поле "Скидка в %" куда вводится размер скидки. Т.е. чтобы значение поля "Старая цена" заполнялось автоматически.
Помогите, пожалуйста!
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
1. это уже пёрл :)
Я в программировании профан, мог бы мне кто-нибудь помочь в моей проблеме? Возможно финансово.

посмотрите FAQ там есть массовое редактирование товаров.может это поможет.
либо только импорт

вопрос нев том чтобы показать цену а чтобы ее еще и обработать в заказе правильно.
а это только либо купон либо скидка от группы.
либо писать плагин скидки.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

Ven

  • Новичок
  • 7
  • 0 / 0
За перл извините.
У меня нет корзины, нет заказов, просто каталог с ценами.
Как массово менять цену товара, я знаю. У меня то не одна цена на все товары. Как-то же нужно посчитать (от каждой цены вычесть скидку). Поэтому массово тут наверное не получится сделать стандартными способами.
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
тю тогда просто возьмите в шаблонах и задайте скидку..
перечень файлов есть в ФАКе.
например в карточке товара сделайте вывод цены -  цена /100 * 85 :)
это и будет -15% т.е. 85% от текущей...
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

Ven

  • Новичок
  • 7
  • 0 / 0
Огромное спасибо! Это то, что мне было нужно!
*

Ven

  • Новичок
  • 7
  • 0 / 0
Только вот в карточке товара я нашел как вывести, но еще нужно вывести в папке содержащей превью товаров, там подгружаются старые цены.
*

Ven

  • Новичок
  • 7
  • 0 / 0
Нашел, спасибо
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Я в программировании профан, мог бы мне кто-нибудь помочь в моей проблеме? Возможно финансово.
это как? :) денег дать на обучение? :)

Цитировать
Огромное спасибо! Это то, что мне было нужно!
не забывайте еще про модули, если их используете
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Ven

  • Новичок
  • 7
  • 0 / 0
это как? :) денег дать на обучение? :)
не забывайте еще про модули, если их используете
Я имел ввиду, что я готов был заплатить за Вашу помощь )))
Про модули, какие посоветуете?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
ну тут все зависит от потребностей. я имел в виду, что если используете модули, то и там надо такое же с ценой проделать в шаблонах
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Плагин уведомлений о заказах в телеграмм для JoomShopping

Автор thevaca

Ответов: 0
Просмотров: 2581
Последний ответ 10.11.2025, 14:11:40
от thevaca
WT JoomShopping Favorite - кнопки избранного в категории товаров и карточке тов

Автор sergeytolkachyov

Ответов: 26
Просмотров: 38914
Последний ответ 14.10.2025, 12:54:56
от sergeytolkachyov
Не работает lightbox в JoomShopping

Автор d13v555

Ответов: 6
Просмотров: 3842
Последний ответ 08.10.2025, 15:34:46
от kit2m2
Атрибуты полей при оформлении заказа в JoomShopping

Автор goga_pgasovav

Ответов: 1
Просмотров: 3484
Последний ответ 12.08.2025, 11:21:29
от kit2m2
Конфликт js шаблонов JoomShaper helix3 J5 с JoomShopping 5

Автор heartlink

Ответов: 6
Просмотров: 3951
Последний ответ 22.07.2025, 12:40:12
от heartlink