Актуальные уязвимости Joomla и что обновлять
Короткий технический список для владельцев и администраторов Joomla. Здесь только подтверждённые версии, исправления и данные из первоисточников. Обновление закрывает известную точку входа, но не удаляет уже установленный бэкдор.
Проверенные уязвимости
Сверьте установленную версию и сначала закройте известную точку входа.
| Компонент | Затронуто | Что делать | Статус | Проверка |
|---|---|---|---|---|
JCECVE-2026-48907 | до 2.9.99.4 включительно | Обновить до 2.9.99.9 или новее | Активно эксплуатируется | Проверено |
SP Page BuilderCVE-2026-48908 | до 6.6.1 включительно | Обновить до 6.6.2 или новее | Активно эксплуатируется | Проверено |
Helix3CVE-2026-49049 | до 3.1.1 включительно | Обновить оба плагина до 3.1.2 или новее | Массовые атаки подтверждены | Проверено |
Что сделать сначала
- Сохранить копию файлов, базы и журналы доступа до очистки.
- Изолировать сайт или включить безопасный режим обслуживания.
- Обновить уязвимый компонент и только затем очистить файлы, базу, пользователей и точки закрепления.
- Сменить доступы и проверить сайт повторно через 24 часа и 7 дней.
Короткие ответы
Безопасна ли Helix3 3.1.1?
NVD указывает версии до 3.1.1 включительно как затронутые. Обновите оба плагина Helix3 до 3.1.2 или новее.
Удаляет ли обновление уже установленный вредоносный код?
Нет. Обновление закрывает точку входа. Уже загруженные shell-файлы, неизвестные администраторы и инъекции в базе нужно искать и удалять отдельно.
Почему файловый антивирус не видит AntonKill?
В волне Helix3 код мог находиться в параметрах шаблона в базе данных. Поэтому чистый файловый скан не доказывает, что сайт чист.
Как проверяются данные
В список попадают только подтверждённые CVE, рекомендации разработчиков и публичные предупреждения центров кибербезопасности. Дата проверки указана на странице; при изменении рекомендаций таблица обновляется.
Сайт уже взломан или обновление не помогло?
Обновление закрывает уязвимость, но не удаляет бэкдоры, неизвестных администраторов и инъекции в базе. Сначала сохраните копию и логи, затем проводите очистку.