RSFiles! – vulnerabilitate critică de upload cu RCE
Versiune sigură: RSFiles! 1.17.12 sau mai nou · via RSJoomla! (account required)
Pe scurt
com_rsfiles)Despre ce este vorba?
RSFiles! (com_rsfiles) gestionează descărcările de fișiere în Joomla. Calea de upload din frontend a rămas neprotejată: acțiunea corespunzătoare putea fi apelată fără autentificare, fără token de securitate (CSRF), iar fișierul era salvat fără verificarea tipului.
Astfel, un atacator poate încărca un fișier PHP în directorul de descărcări accesibil public și îl poate deschide apoi direct – codul strecurat rulează pe server (execuție de cod la distanță). Din acel moment, întregul site poate fi preluat.
Sunt afectate toate versiunile până la 1.17.11 inclusiv. Corecția este disponibilă din 10 iulie 2026, sub forma versiunii 1.17.12. La momentul publicării, un număr CVE fusese solicitat, dar încă nu era atribuit.
Sunt afectat? – Cum verificați
- Deschideți backendul
Conectați-vă la panoul de administrare Joomla.
- Verificați versiunea
În Extensii›Gestionare›Gestionare, filtrați după
RSFilesși citiți versiunea instalată. - Evaluați versiunea
Dacă versiunea este 1.17.11 sau mai veche, este nevoie să interveniți urgent.
- Căutați urme
Verificați dacă în directorul de descărcări al RSFiles! există fișiere
.phpstrăine (prin SSH, de ex.find … -name "*.php") și dacă în lista de utilizatori apar conturi de administrator necunoscute.
Cum remediați vulnerabilitatea
- Deschideți centrul de actualizări
Accesați Sistem›Actualizare›Extensii și apăsați Verifică actualizările.
- Actualizați RSFiles!
Selectați intrarea și actualizați la 1.17.12 sau mai nou.
- Verificați versiunea
Asigurați-vă apoi că noua versiune a fost instalată.
Sursă oficială: via RSJoomla! (account required). Asigurați-vă că aveți cel puțin RSFiles! 1.17.12 sau mai nou.
Site-ul a fost deja atacat?
.php străine, verificați dacă în lista de utilizatori au apărut conturi Super Utilizator noi și, dacă găsiți ceva, schimbați toate parolele (administrator Joomla, FTP/SSH, baza de date). Dacă aveți dubii, apelați la o curățare profesionistă a site-ului.Aveți nevoie de ajutor la curățarea site-ului? Găsiți specialiști calificați în Directorul furnizorilor de servicii Joomla.
Surse & informații suplimentare
- Raportarea inițială – mySites.guruAdvisory cu detalii tehnice
- RSJoomla! (producător)Actualizare prin sistemul de actualizări Joomla sau din contul RSJoomla!
- Joomla Vulnerable Extensions List (VEL)Listă de extensii vulnerabile întreținută de comunitate
Prevalează întotdeauna informațiile oficiale ale producătorului respectiv. Această pagină rezumă neutru informațiile disponibile public.
Vulnerabilități similare
Alte extensii cu vulnerabilități comparabile. Verificați dacă vreuna dintre ele este instalată pe site-ul dumneavoastră.
Susținătorii acestui site
htprotect.org este un serviciu de informare gratuit și independent de producători. Este susținut de:

Furnizor german de găzduire Joomla, cu suport activ pentru comunitate – a descoperit primul atac asupra vulnerabilității JCE.
fc-hosting.deSpecializată în curățarea, întreținerea și securizarea site-urilor Joomla și WordPress.
website-bereinigung.deSusțineți acest proiect
Oferiți servicii de găzduire sau servicii Joomla și doriți să sprijiniți htprotect.org – și să apăreți aici ca susținător? Fiecare contribuție ne ajută să îi avertizăm și să îi protejăm mai repede pe cei afectați.
Preferați să contribuiți discret, fără să apăreți în listă? Ne bucurăm la fel de mult și de o mică contribuție la fondul de cafea.
Producție și montaj de panouri de șantier, împrejmuiri de șantier și soluții de fațadă – inclusiv design și vizualizare 3D.
bauschildundservice.deSuport IT profesionist din Cehia – administrare Windows, administrare de domenii și găzduire web.
defendersoft.czPortal de turism din Germania – pachete de vacanță, hoteluri și zboruri online, cu consiliere personală de agenție de turism.
onlineweg.deAgenție de creație din Brandenburg – web design, materiale tipărite, fotografie și panorame 360°, toate de la un singur furnizor.
criadero.deFurnizor de servicii IT din Wächtersbach – site-uri Joomla, service PC, hardware și software.
jahnedv.deConsultanță în securitatea informației din Berlin – analize de securitate, managementul riscurilor și ISO 27001 pentru IMM-uri.
isari-consult.de