Extensão Joomla - joomlacontenteditor.net - Criação de arquivos ocultos e sobrescritos de arquivos não intencionados através da função de renome no Editor de Conteúdo Joomla (JCE) < 2.20.2 - A validação de entrada incorrecta no renome de arquivo permitiu que um usuário autenticado com permissões de gerenciamento de arquivos renomeasse arquivos para nomes inválidos, resultando na criação de arquivos ocultos. O problema também permitiu que os arquivos existentes no caminho de destino fossem substituídos involuntariamente. Registro de aconselhamento: GHSA-chfv-whhw-v 522. Identificadores relacionados: CVE- 2026 - 65891.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 29 T 15: 31: 11.000 Z e lista a sua última modificação como 2026 - 07 - 30 T 15: 31: 35.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 20. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.