Joomla Core – Privilege Escalation

Tipo Exploit: Privilege Escalation
Livello di criticità:
Versioni affette: 2.5.2, 2.5.1, 2.5.0 e tutte le precedenti 1.7.x e 1.6.x versioni.
Descrizione: un errore di programmazione permette escalation dei privilegi.
Soluzione: aggiornare alla versione 2.5.3 o superiore.

Joomla Core – Password Change

Tipo Exploit: Password Change
Livello di criticità:
Versioni affette: 2.5.2, 2.5.1, 2.5.0 e tutte le precedenti 1.7.x e 1.6.x versioni.
Descrizione: casualità insufficiente porta alla vulnerabilità tramite password reset.
Soluzione: aggiornare alla versione 2.5.3 o superiore.

ModX 2.2.0 – Vulnerabilità multiple

Tipo Exploit: LFI + Full Path Disclosure (divulgazione del percorso completo)
Livello di criticità:

Joomla Component com_hdvideoshare Sql Injection

Tipo Exploit: SQL Injection
Livello di criticità:

Tube Ace (Adult PHP Tube Script) SQL Injection

Tipo Exploit: SQL Injection
Livello di criticità:

OSCommerce v3.0.2 – Cross site scripting persistente

Tipo Exploit: Cross site scripting persistente.
Livello di criticità:
Versioni affette: 3.0.2.

Mambo CMS 4.6.5 SQL Injection

Tipo Exploit: SQL Injection
Livello di criticità:
Versioni affette: 4.6.5 e tutte le precedenti versioni.
Soluzione: aggiornare all’ultima versione disponibile.

Joomla Discussions Component (com_discussions) SQL Injection

Tipo Exploit: SQL Injection
Livello di criticità:

WordPress wp-autoyoutube plugin Blind SQL Injection

Tipo Exploit: Blind SQL Injection
Livello di criticità:

WordPress Easy Contact Form Lite plugin <= 1.0.7 – Vulnerabilità SQL Injection

Tipo Exploit: SQL Injection
Livello di criticità:
Versioni affette: 1.0.7 e tutte le precedenti versioni.