Ozbiljna ranjivost u Joomla ekstenziji Fabrik omogućava neovlašćen pristup direktorijumima
Kritična ranjivost u Fabrik ekstenziji za Joomlu verzije ispod 4.7.2 omogućava neovlašćene korisnike da pristupe direktorijumima servera bez autentifikacije.
Šta se desilo?
Otkrivena je kritična ranjivost u Joomla ekstenziji Fabrik verzije ispod 4.7.2 koja omogućava neovlašćenim napadačima da pristupe i nabrojave direktorijume na veb serveru. Problem se nalazi u funkciji onAjax_getFolders koja ne proverava dozvole korisnika pre nego što omogući pristup informacijama o strukturama foldera.
Koga pogađa?
Ranjivost utiče na vlasnike Joomla sajtova koji koriste Fabrik ekstenziju verzije starije od 4.7.2. Posebno su ugroženi sajtovi koji nisu redovno ažurirali svoje ekstenzije, kao i oni na kojima nema dodatnih sigurnosnih slojeva zaštite.
Kako se zaštititi?
- Odmah ažurirajte Fabrik ekstenziju na verziju 4.7.2 ili noviju
- Ako trenutno ne možete da ažurirate, onemogućite Fabrik ekstenziju dok ne bude dostupna zakrpa
- Redovno pratite sigurnosne obaveštenja za sve Joomla ekstenzije koje koristite
- Razmislite o dodatnoj zaštiti kroz Web Application Firewall (WAF)
- Ograničite pristup ajaks endpointima samo autentifikovanim korisnicima na nivou servera
Tehnički detalji
CVE-2026-76598 je klasifikovana kao HIGH prioritet sa CVSS skorom od 8.7. Ranjivost dozvoljava unauthenticated arbitrary directory listing kroz neadekvatnu proveru dozvola u Ajax handleru. Napadač može bez logovanja da pristupi i da detaljno vidi strukturu direktorijuma na serveru.
Preporuka Sajber Radara
Administrators Joomla sajtova trebaju da prioritizuje ažuriranje Fabrik ekstenzije što je pre moguće. Ova ranjivost omogućava prikupljanje informacija koje mogu poslužiti kao osnova za dodatne napade, pa je promptna akcija od ključne važnosti za bezbednost vašeg sajta.