Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 1124 Просмотров
*

TYMON

  • Захожу иногда
  • 65
  • 0 / 0
Здравствуйте. Таблица содержит список всех товаров магазина, пытаюсь сделать импорт с помощью CSV, пишет ошибку "Несоответствие количества столбцов в CSV данных на строке 1", предварительно я сделал экспорт файла из phpMyAdmin, и внес свои данные. Может какие-то настройки особые надо при импорте делать?
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
какие настройки ?
если столбцов 5 например импортится, а в файле их 12 или 7 или 2.
и как бы вопросы наверно стоит задавать в теме импорта, которым пользуетесь а не в свете таблицы из базы...
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
и как бы вопросы наверно стоит задавать в теме импорта, которым пользуетесь а не в свете таблицы из базы...
я так понимаю никакой не используется. прямой массаж через phpMyAdmin :)

по идее никаких особых настроек не нужно. если экспорт делаете правильно, то вероятно что-то ломаете в структуре при редактировании
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

TYMON

  • Захожу иногда
  • 65
  • 0 / 0
dmitry_stas, что Вы подразумеваете под "экспорт правильно делаете"? просто выбираю тип СSV и все. Дело в том, что я даже просто экспорт делаю, и обратно импорт, ошибка все равно та же.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
попробуйте экспортировать 1 строку, посмотрите что именно получается, где несоответствие. возможно символы разрыва строк в описании присутствуют, возможно символ экранирования или разделить совпадает с каким то используемым в базе, возможно еще что то. csv как бы... масса ограничений и нюансов...
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Импорт экспорт через панель управление

Автор extream

Ответов: 10
Просмотров: 1819
Последний ответ 26.05.2023, 10:28:16
от extream
Импорт изображения JoomShopping

Автор max_max

Ответов: 8
Просмотров: 1989
Последний ответ 20.09.2021, 17:31:36
от ExJTMaster
Сортировка товаров JoomShopping через radio

Автор DamianTrash

Ответов: 1
Просмотров: 830
Последний ответ 22.06.2021, 14:16:45
от kit2m2
Сортировка товаров по полю в производителе через плагин

Автор Ragnarok

Ответов: 4
Просмотров: 804
Последний ответ 26.12.2020, 20:36:55
от Ragnarok
Изменить счет pdf для оплаты через банк

Автор Kokshetau

Ответов: 8
Просмотров: 1843
Последний ответ 15.11.2020, 23:46:07
от Kokshetau