CVE-2025-54301: Kritieke XSS-kwetsbaarheid in Quantum Manager voor Joomla

CVE-2025-54301: Kritieke XSS-kwetsbaarheid in Quantum Manager voor Joomla

Er is een opgeslagen XSS-kwetsbaarheid ontdekt in de Quantum Manager component versie 1.0.0-3.2.0 voor Joomla. Deze kwetsbaarheid kan misbruikt worden doordat bestandsnamen niet correct worden ontsnapt, wat ernstige gevolgen kan hebben voor de beveiliging van uw systeem. Met een basis score van 8.5 volgens de CVSS is deze kwetsbaarheid hoog gewaardeerd en vereist onmiddellijke aandacht van Joomla-beheerders.

Een aanvaller kan zonder uw weten toegang verkrijgen tot uw website en mogelijk gevoelige informatie van uw gebruikers stelen.

Overzicht

De kwetsbaarheid is gelokaliseerd in het Quantum Manager component voor Joomla, ontwikkeld door norrnext.com, en betreft de versies 1.0.0 tot en met 3.2.0. De XSS-kwetsbaarheid (CWE-79) ontstaat doordat invoer niet goed geneutraliseerd wordt tijdens de generatie van webpagina’s.

Aanbevelingen

  • Bijwerken naar de nieuwste versie van Quantum Manager zodra een patch beschikbaar is.
  • Schakel de kwetsbare Quantum Manager plugin uit totdat een update is geïnstalleerd.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-54301?

Dit is een opgeslagen XSS-kwetsbaarheid binnen de Quantum Manager component voor Joomla, waarbij onjuiste ontsnapping van bestandsnamen leidt tot potentiële beveiligingsrisico’s.

Welke systemen zijn kwetsbaar voor CVE-2025-54301?

Systemen die de Quantum Manager versie 1.0.0 tot 3.2.0 voor Joomla gebruiken, zijn kwetsbaar.

Bestaat er al een patch of beveiligingsupdate?

Op het moment van schrijven is er nog geen patch beschikbaar. Wees alert op updates van de leverancier.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan scripts injecteren die toegang kunnen geven tot gevoelige gebruikersgegevens of de controle over een kwetsbare Joomla-website overnemen.

Controleer uw systemen vandaag nog en zorg dat uw Joomla-installatie veilig is!