20/07/2026
Cineva încearcă, chiar acum, să spargă site-uri Joomla din România.
DNSC a documentat tentative active de atac pe CVE-2026-49049, o vulnerabilitate din framework-ul Helix3, unul dintre cele mai populare template-uri pentru Joomla. Atacatorii scanează sisteme vulnerabile și încearcă să exploateze un punct slab simplu: un endpoint AJAX care acceptă comenzi fără să verifice dacă cel care le trimite are dreptul să o facă.
Fără parolă. Fără cont. Fără autentificare de niciun fel.
Ce pot face odată intrați: pot șterge fișiere din aplicație, pot scrie fișiere noi, pot modifica configurația template-ului. Practic, pot dezorganiza sau distruge funcționarea unui site întreg fără ca proprietarul să știe că ceva s-a întâmplat.
EU am văzut tiparul ăsta de nenumărate ori. Vulnerabilitatea există de ceva timp, dar atacurile cresc în intensitate tocmai în momentul în care raportul de securitate devine public. Toată lumea cu un scanner automatizat știe acum ce să caute.
Dacă administrezi un site Joomla cu Helix3 în orice versiune anterioară celei 3.1.1, acesta e semnalul că trebuie actualizat azi.
Tu știi ce extensii rulează pe site-ul tău Joomla?