Actualización de seguridad de Joomla 3.9.8

Fuente:  INCIBE - https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/actualizacion-seguridad-joomla

Recursos afectados: 
Joomla! CMS, versiones desde 3.6.0 hasta 3.9.6.
Descripción:
Joomla! ha publicado dos nuevas versiones, la 3.9.8 y la 3.9.7, incluyendo en esta última la solución de tres vulnerabilidades de criticidad baja en su núcleo.
Solución:
Actualizar a la última versión disponible en su página web, la versión 3.9.8.
Detalle:
Las vulnerabilidades corregidas en la versión 3.9.7 son:
  • Vulnerabilidad de inyección de datos CSV en la exportación del componente "com_actionslogs".
  • Vulnerabilidad de tipo XSS en el campo "subform" al carecer de una suficiente validación de entrada.
  • Vulnerabilidad por un incorrecto uso de los controles de acceso y ACL que permite manipular el componente "com_joomlaupdate" por usuarios que no son administradores.

Proveedor Oficial

Proveedor oficial Chamilo - Chamilo oficial provider

Somos proveedores oficiales de Chamilo LMS. Creamos tu propio campus virtual, adaptado a tu imagen y fácil de usar. Desarrollamos software a medida.

var _smartsupp = _smartsupp || {}; _smartsupp.key = '7287985ed5e5ac9d46051767eb23733d7bb837d2'; window.smartsupp||(function(d) { var s,c,o=smartsupp=function(){ o._.push(arguments)};o._=[]; s=d.getElementsByTagName('script')[0];c=d.createElement('script'); c.type='text/javascript';c.charset='utf-8';c.async=true; c.src='https://www.smartsuppchat.com/loader.js?';s.parentNode.insertBefore(c,s); })(document); var _paq = window._paq = window._paq || []; /* tracker methods like "setCustomDimension" should be called before "trackPageView" */ _paq.push(['trackPageView']); _paq.push(['enableLinkTracking']); (function() { var u="https://piwik.nosolored.com/"; _paq.push(['setTrackerUrl', u+'matomo.php']); _paq.push(['setSiteId', '1']); var d=document, g=d.createElement('script'), s=d.getElementsByTagName('script')[0]; g.async=true; g.src=u+'matomo.js'; s.parentNode.insertBefore(g,s); })(); } Matomo