Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Joomla」に2件の脆弱性 - アップデートで解消

コンテンツマネジメントシステム(CMS)である「Joomla!」の開発チームは、最新版となる「同4.2.4」をリリースした。

今回のリリースは、2件の脆弱性を修正するセキュリティアップデート。デバッグモードにおける情報漏洩の脆弱性「CVE-2022-27912」や、反射型クロスサイトスクリプティング(XSS)の脆弱性「CVE-2022-27913」などに対応した。

開発チームでは、いずれも重要度を「低(Low)」とレーティング。脆弱性は「同4.2.3」および以前のバージョンに影響があり、開発チームでは「同4.2.4」にて脆弱性を解消。アップデートを呼びかけている。

(Security NEXT - 2022/11/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県
日本語学習支援施設のサイトが改ざん被害 - 横浜市
フォームで個人情報が閲覧可能に、社内共有時のミスで - スーパーチェーン
サーバがランサム被害、個人情報流出の可能性 - 川崎設備工業
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
SAML認証ライブラリに脆弱性の指摘 - CVE番号は「拒絶」に
先週注目された記事(2025年7月20日〜2025年7月26日)
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消