RSFiles! – vulnerabilitate critică de upload cu RCE
Versiune sigură: RSFiles! 1.17.12 sau mai nou · via RSJoomla! (account required)
Pe scurt
com_rsfiles)Despre ce este vorba?
RSFiles! (com_rsfiles) gestionează descărcările de fișiere în Joomla. Calea de upload din frontend a rămas neprotejată: acțiunea corespunzătoare putea fi apelată fără autentificare, fără token de securitate (CSRF), iar fișierul era salvat fără verificarea tipului.
Astfel, un atacator poate încărca un fișier PHP în directorul de descărcări accesibil public și îl poate deschide apoi direct – codul strecurat rulează pe server (execuție de cod la distanță). Din acel moment, întregul site poate fi preluat.
Sunt afectate toate versiunile până la 1.17.11 inclusiv. Corecția este disponibilă din 10 iulie 2026, sub forma versiunii 1.17.12. La momentul publicării, un număr CVE fusese solicitat, dar încă nu era atribuit.
Sunt afectat? – Cum verificați
- Deschideți backendul
Conectați-vă la panoul de administrare Joomla.
- Verificați versiunea
În Extensii›Gestionare›Gestionare, filtrați după
RSFilesși citiți versiunea instalată. - Evaluați versiunea
Dacă versiunea este 1.17.11 sau mai veche, este nevoie să interveniți urgent.
- Căutați urme
Verificați dacă în directorul de descărcări al RSFiles! există fișiere
.phpstrăine (prin SSH, de ex.find … -name "*.php") și dacă în lista de utilizatori apar conturi de administrator necunoscute.
Cum remediați vulnerabilitatea
- Deschideți centrul de actualizări
Accesați Sistem›Actualizare›Extensii și apăsați Verifică actualizările.
- Actualizați RSFiles!
Selectați intrarea și actualizați la 1.17.12 sau mai nou.
- Verificați versiunea
Asigurați-vă apoi că noua versiune a fost instalată.
Sursă oficială: via RSJoomla! (account required). Asigurați-vă că aveți cel puțin RSFiles! 1.17.12 sau mai nou.
Site-ul a fost deja atacat?
.php străine, verificați dacă în lista de utilizatori au apărut conturi Super Utilizator noi și, dacă găsiți ceva, schimbați toate parolele (administrator Joomla, FTP/SSH, baza de date). Dacă aveți dubii, apelați la o curățare profesionistă a site-ului.Aveți nevoie de ajutor la curățarea site-ului? Găsiți specialiști calificați în Directorul furnizorilor de servicii Joomla.
Surse & informații suplimentare
- Raportarea inițială – mySites.guruAdvisory cu detalii tehnice
- RSJoomla! (producător)Actualizare prin sistemul de actualizări Joomla sau din contul RSJoomla!
- Joomla Vulnerable Extensions List (VEL)Listă de extensii vulnerabile întreținută de comunitate
Prevalează întotdeauna informațiile oficiale ale producătorului respectiv. Această pagină rezumă neutru informațiile disponibile public.
Supporters of this site
htprotect.org is a free, vendor-independent information service. It is supported by:

Joomla host from Germany with active community support – discovered the first attack on the JCE vulnerability.
fc-hosting.deSpecialised in cleaning, maintaining and securing Joomla and WordPress websites.
website-bereinigung.deSupport this project
You run a hosting or Joomla service and would like to support htprotect.org – and be listed here as a supporter? Every contribution helps to warn and protect those affected faster.
Prefer to give privately, without a listing? A little something for the tip jar is just as welcome.
Manufactures and installs construction-site signs, hoardings and façade solutions – including design and 3D visualisation.
bauschildundservice.deProfessional IT support from Czechia – Windows management, domain administration and web hosting.
defendersoft.czTravel portal from Germany – package holidays, hotels and flights online, with personal travel-agency advice.
onlineweg.deCreative agency from Brandenburg – web design, print media, photography and 360° panoramas from a single source.
criadero.deIT service provider from Wächtersbach – Joomla websites, PC service, hardware and software.
jahnedv.deInformation-security consulting from Berlin – security analyses, risk management and ISO 27001 for SMEs.
isari-consult.de