Une faille de sécurité critique a été corrigée dans le système de gestion de site Internet (CMS) Joomla!.
L’exploitation de cette vulnérabilité par une personne malveillante peut lui permettre de récupérer les mots de passe contenus dans Joomla!. L’attaquant serait alors en mesure de modifier le contenu du site, voire d’accéder à d’autres services qui pourraient y être raccordés : serveur de cache, serveur mandataire (proxy), serveur de courriel (SMTP)…
Des codes d’exploitation de cette vulnérabilité sont disponibles publiquement sur Internet et sont donc susceptibles d’être utilisés par des cybercriminels pour attaquer les systèmes vulnérables.