En el marco de nuestro monitoreo constante y vigilancia proactiva, se ha identificado una vulnerabilidad de severidad crítica que afecta a la extensión Fabrik para Joomla. Esta falla podría ser aprovechada por un actor malicioso remoto no autenticado para ejecutar código arbitrario en el servidor web.
Productos afectados
- Fabrik (extensión/componente para Joomla): versiones anteriores a la 4.6.8.
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-67282: con una puntuación de 10.0 en CVSS v4.0. Existe una vulnerabilidad de ejecución Remota de Código no autenticada. Un actor malicioso remoto no autenticado podría enviar peticiones específicamente manipuladas a la extensión Fabrik para ejecutar comandos o código PHP arbitrario en el servidor subyacente, tomando el control total del sitio web y su base de datos.
Recomendación
- Actualizar inmediatamente la extensión Fabrik a la versión 4.6.8 o superior desde el panel de administración de Joomla o descargando el paquete oficial.
Referencias
