Boletines de Vulnerabilidades

Actualización de seguridad en Joomla


Información sobre el sistema

   
Software afectado Joomla 2.5.0 y versiones anteriores (2.5.x), 3.0.3 y versiones anteriores (3.0.x)

Descripción

La actualización soluciona principalmente problemas relacionados con vulnerabilidades XSS (Cross Site Scripting) debido a un incorrecto filtrado de datos.

Otras vulnerabilidades estan relacionadas con la gestion de permisos en donde un usuario no autorizado podría llegar a borrar mensajes privados o ver ciertas configuraciones de seguridad (Information Disclosure)

Identificadores estándar

Propiedad Valor
CVE

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso remitido 2013-04-26

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT