Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 2419 Просмотров
*

xpyct

  • Захожу иногда
  • 62
  • 0 / 0
Требуется совет
« : 17.03.2009, 17:35:38 »
как сделать дополнительные параметры ? и можноли это ?
Делаю магазин мебели и нужно для этого поле в которое можно было вписать
Отделка: ткань
напиример

И как вывести размер, вес собственно на сайт ? в добавления товара их заполняю а на сайте они всеравно не появляются .
*

morph

  • Давно я тут
  • 924
  • 105 / 0
Re: Требуется совет
« Ответ #1 : 18.03.2009, 05:32:18 »
для начала тему информативней назвать
далее установить с демоданными и посмотреть как там все организовано.

*

xpyct

  • Захожу иногда
  • 62
  • 0 / 0
Re: Требуется совет
« Ответ #2 : 18.03.2009, 10:11:17 »
это я знаю что в описание можно все написать и не замарачиваться, но мне надо чтоб в добавлении товара в отдельном поле указал (например) Отделка: Ткань
и почему не выводятся габариты товара хотя я их в добавлении товара указываю.
ВМРЕ 1.0.15b
*

bazzy

  • Новичок
  • 3
  • 1 / 2
Re: Требуется совет
« Ответ #3 : 18.03.2009, 15:03:20 »
Для отображения веса вставляете в используемый вами шаблон (flypage.tpl)
<?php echo $VM_LANG->_('PHPSHOP_PRODUCT_FORM_WEIGHT') ?> и <?php echo $product_weight ?>
по аналогии product_length, product_width, product_height
*

xpyct

  • Захожу иногда
  • 62
  • 0 / 0
Re: Требуется совет
« Ответ #4 : 18.03.2009, 15:08:24 »
спасибо попозже проверю
нашол тему где можно добавить произвольные поля но при добавлении товара пишется ОШИБКА: ОТСУТСТВУЕТ ID ТОВАРА!
как исправить ?
*

beagler

  • Moderator
  • 3276
  • 392 / 4
  • https://alorisman.ru/
Re: Требуется совет
« Ответ #5 : 18.03.2009, 15:17:41 »
не нужны Вам дополнительные поля. Используйте атрибуты товара - на вкладке "Состояние товара" всё подробно расписано.
*

xpyct

  • Захожу иногда
  • 62
  • 0 / 0
Re: Требуется совет
« Ответ #6 : 18.03.2009, 15:40:39 »
А где эта вкладка находится ?  :(
или вы имеете виду
Цитировать
Дополнительный список свойств:

если да то веть при экспорте они попадут в один так сказать столбец или я не прав ?

и еще один вопрос
как зделать вывод товара если у меня в категориях еще и подгатегории ?
У меня допустим такое меню
1
2
-3
_4
5
тоесть товар нужно выводить при нажатии на 2.
а то у меня только категории выводятся.
« Последнее редактирование: 18.03.2009, 15:43:55 от xpyct »
*

beagler

  • Moderator
  • 3276
  • 392 / 4
  • https://alorisman.ru/
Re: Требуется совет
« Ответ #7 : 18.03.2009, 16:19:46 »
1. да в один столбец, через ";"
2. Всё правильно, ведь в категории "2" у Вас товара нет. Один товар может принадлежать нескольким категориям. В вашем случае - категории "2" и категории "3". При загрузке через CSV разделяйте категории символом "|". При ручной набивке товара несколько категорий можно выбрать удерживая "Ctrl".
*

xpyct

  • Захожу иногда
  • 62
  • 0 / 0
Re: Требуется совет
« Ответ #8 : 18.03.2009, 16:23:59 »
1. да в один столбец, через ";"
после трех дней создания диза и понятия работы магазиа туплю  !!!???!!!
а насчет второго вопросо нетакой ответ я хотел получить  *DRINK*
я имел ввиду как сделать что б при нажатии на меню с цифрой 2 выводилась не только категории но и те товары которые в этих категориях
*

beagler

  • Moderator
  • 3276
  • 392 / 4
  • https://alorisman.ru/
*

morph

  • Давно я тут
  • 924
  • 105 / 0
Re: Требуется совет
« Ответ #10 : 19.03.2009, 06:19:01 »
xpyct,все описали уже,все стандартно решаеться 100 раз описано как. в ВМРЕ 1.0.15b на второй вкладке редактирования товара и пример по русски написан.
по добавлению веса и т.п. отдельная тема - все в шаблонах
{product_weight}
$template = str_replace( "{product_weight}", $db_product->f("product_weight"), $template );
по аналогии можно все параметры вывести


*

xpyct

  • Захожу иногда
  • 62
  • 0 / 0
Re: Требуется совет
« Ответ #11 : 19.03.2009, 13:21:42 »
а в какой фал нужно вставить
$template = str_replace( "{product_weight}", $db_product->f("product_weight"), $template );
вставлял в flypage.php непомогло
*

morph

  • Давно я тут
  • 924
  • 105 / 0
Re: Требуется совет
« Ответ #12 : 19.03.2009, 14:10:55 »
просто {product_weight} во flypage.php
все "заглушки " (то что между {}-поля из базы) перечислены в
shop.product_details.php
$template = str_replace( "{product_weight}", $db_product->f("product_weight"), $template ); - пример
вместо product_weight хоть что из бызы таблицы wm_product
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Дайте совет по выбору хостинга для интернет-магазина (Virtuemart)

Автор Adrian1111

Ответов: 2
Просмотров: 1454
Последний ответ 24.04.2015, 13:26:40
от vipiusss
Требуется написать модуль к корзине на VirtueMart

Автор Keeper87

Ответов: 0
Просмотров: 1186
Последний ответ 27.11.2014, 02:06:32
от Keeper87
Нужен умный совет

Автор Ю

Ответов: 2
Просмотров: 1602
Последний ответ 12.10.2011, 09:54:20
от terr
VirtueMart Совет: Для того, чтобы добавить этот товар в Вашу корзину Вы должны выбрать свойства това

Автор mariabalani

Ответов: 4
Просмотров: 2222
Последний ответ 04.02.2011, 07:08:49
от mariabalani
Нужен совет профессионалов

Автор nastya

Ответов: 5
Просмотров: 1720
Последний ответ 18.12.2009, 10:36:30
от nastya