Astroid Framework – kritik güvenlik açığı (dosya yükleme)
Güvenli sürüm: Astroid 3.3.13 veya üzeri · direct download (GitHub, open source)
Bir bakışta
Bu güvenlik açığı nedir?
Astroid Framework, çok sayıda Joomla şablonunun temelini oluşturur. Bu açık, saldırganların oturum açmadan sunucuya dosya yüklemesine olanak tanır. Bunun için, herkese açık oturum açma sayfasından okunabilen bir CSRF token'ı kötüye kullanılır. En kötü durumda bu yolla sunucuda kod çalıştırılabilir (Remote Code Execution).
Güvenlik açığı, 2.0.0 ile 3.3.10 arasındaki sürümleri etkiliyor. Açık CVE-2026-21628 numarasıyla takip ediliyor. Sorun 3.3.11 sürümünde giderildi; 3.3.13 veya üzeri bir sürüme güncellemeniz öneriliyor.
Önemli: Saldırı çoktan gerçekleştiyse yalnızca sürüm güncellemesi yeterli olmaz. Gerçek vakalarda, dropper adı verilen dosyalar (örn. blp_9948.php) üzerinden BLPayload veya JCachePro gibi arka kapı eklentileri siteye yüklendi – bunlar güncellemeden sonra da yerinde kalır.
Sitem etkileniyor mu? – Nasıl kontrol edersiniz
- Yönetim panelini açın
Joomla yönetim paneline giriş yapın.
- Astroid sürümünü kontrol edin
Kurulu sürümü şablon bölümünde (Sistem›Şablonlar) ya da Uzantılar›Yönet›Yönet altında listeyi “Astroid” diye filtreleyerek görebilirsiniz.
- Sürümü değerlendirin
Sürüm 2.0.0 ile 3.3.10 arasındaysa acilen harekete geçmeniz gerekir.
- Arka kapılara dikkat edin
/plugins/system/dizininiBLPayloadveyaJCacheProgibi şüpheli kayıtlara veblp_*.phpkalıbına uyan dosyalara karşı kontrol edin.
Güvenlik açığını nasıl kapatırsınız?
- Güncelleme merkezini açın
Sistem›Güncelleme›Uzantılar yolunu izleyin ve Güncellemeleri Kontrol Et düğmesine tıklayın.
- Astroid'i güncelleyin
Listeden Astroid kaydını seçin ve 3.3.13 veya üzeri bir sürüme güncelleyin.
- Sürümü doğrulayın
Ardından yeni sürümün gerçekten devreye girdiğini kontrol edin.
Resmi kaynak: direct download (GitHub, open source). Gerekli en düşük sürüm: Astroid 3.3.13 veya üzeri.
Siteniz saldırıya uğradı mı?
BLPayload/JCachePro gibi eklentilere ve dropper dosyalarına (blp_*.php) dikkat edin. Bu durumda gerekenler: sitenin eksiksiz temizlenmesi, tüm parolaların değiştirilmesi (Joomla yöneticisi, FTP/SSH, veritabanı) ve Google Search Console üzerinden kontrol.Sitenizin temizlenmesi konusunda yardıma mı ihtiyacınız var? Nitelikli uzmanları Joomla Hizmet Sağlayıcıları Dizini üzerinden bulabilirsiniz.
Kaynaklar & ek bilgiler
- Ayrıntılı analiz – Website-Bereinigung.deArka plan bilgisi, arka kapı belirtileri, temizleme
- CVE-2026-21628 (CVE.org)Resmî CVE kaydı
- Joomla Extensions Directory'deki Astroid Framework (TemPlaza)Üreticinin resmî dizin sayfası
Her zaman ilgili üreticinin resmi bilgileri esas alınır. Bu sayfa, kamuya açık bilgileri tarafsız biçimde özetler.
Supporters of this site
htprotect.org is a free, vendor-independent information service. It is supported by:

Joomla host from Germany with active community support – discovered the first attack on the JCE vulnerability.
fc-hosting.deSpecialised in cleaning, maintaining and securing Joomla and WordPress websites.
website-bereinigung.deSupport this project
You run a hosting or Joomla service and would like to support htprotect.org – and be listed here as a supporter? Every contribution helps to warn and protect those affected faster.
Prefer to give privately, without a listing? A little something for the tip jar is just as welcome.
Manufactures and installs construction-site signs, hoardings and façade solutions – including design and 3D visualisation.
bauschildundservice.deProfessional IT support from Czechia – Windows management, domain administration and web hosting.
defendersoft.czTravel portal from Germany – package holidays, hotels and flights online, with personal travel-agency advice.
onlineweg.deCreative agency from Brandenburg – web design, print media, photography and 360° panoramas from a single source.
criadero.deIT service provider from Wächtersbach – Joomla websites, PC service, hardware and software.
jahnedv.deInformation-security consulting from Berlin – security analyses, risk management and ISO 27001 for SMEs.
isari-consult.de