Napadli vám Joomla web?
Odvirujeme ho do 24 hodin.

Kompletní záchrana napadeného Joomla webu. Napadli Vám webové stránky Joomla? Odstraníme malware, vyčistíme soubory i databázi a zabezpečíme Vaši Joomla 3, 4, 5 nebo 6 proti dalším útokům. Přenechte své Joomla web stránky na nás. Máme více než 16 let zkušeností s vývojem, správou a zabezpečením webů na Joomla.

Odstranění malwaru

Najdeme a odstraníme všechen škodlivý kód injekce, backdoory, spam stránky i přesměrování na cizí weby.

Vyčištění databáze

Pročistíme databázi od falešných admin účtů, injektovaných skriptů a zavirovaných příspěvků.

Instalace aktualizací

Aktualizujeme jádro Joomla i komponenty a zaplátujeme zneužité zranitelnosti dřív, než je útočník využije znovu.

Jste na blacklistu

Pomůžeme s odstraněním z blacklistů Google Safe Browsing i antivirů a zlepšení jeho reputace ve vyhledávačích.

Zabezpečení webu

Nasadíme firewall, zabezpečíme admin přihlášení a nasadíme ochranu v reálném čase.

Monitoring aktivity

Web hlídáme a při podezřelé aktivitě zasáhneme dřív, než si problému všimnou návštěvníci.

    Odstranění malwaru

    Najdeme a odstraníme všechen škodlivý kód injekce, backdoory, spam stránky i přesměrování na cizí weby.

    Vyčištění databáze

    Pročistíme databázi od falešných admin účtů, injektovaných skriptů a zavirovaných příspěvků.

    Instalace aktualizací

    Aktualizujeme jádro Joomla i komponenty a zaplátujeme zneužité zranitelnosti dřív, než je útočník využije znovu.

    Jste na blacklistu

    Pomůžeme s odstraněním z blacklistů Google Safe Browsing i antivirů a zlepšení jeho reputace ve vyhledávačích.

    Zabezpečení webu

    Nasadíme firewall, zabezpečíme admin přihlášení a nasadíme ochranu v reálném čase.

    Monitoring aktivity

    Web hlídáme a při podezřelé aktivitě zasáhneme dřív, než si problému všimnou návštěvníci.

    Upgrade Joomla

    Upgrade ze zastaralé Joomla na nejnovější verzi

    Provozujete web na Joomla 1, 2.5 nebo 3? Starší verze už nedostávají bezpečnostní záplaty a jsou snadným cílem útoků. Převedeme váš web na aktuální generaci Joomla bez ztráty obsahu.

    Joomla 1.0 a 1.5

    Kompletně zmodernizujeme váš historický web a převedeme jej na aktuální verzi Joomla.* Zajistíme migraci článků, obrázků i uživatelských účtů a nasadíme moderní, responzivní šablonu.

    Joomla 2.5

    Migrace obsahu i uživatelů na aktuální generaci včetně náhrady nepodporovaných rozšíření moderními alternativami.

    Joomla 3

    Upgrade oficiální migrační cestou přes Joomla 4 až na aktuální verzi včetně kontroly šablony a rozšíření.

    Joomla 4 a 5

    Bezpečný přechod na nejnovější generaci Joomla se zálohou, testem na kopii webu a doladěním po upgradu.

      * U starších komponent, modulů a pluginů je nutné individuálně posoudit jejich kompatibilitu.
      V některých případech je potřeba najít vhodnou náhradu, případně provést refaktor nebo úpravu kódu pro bezproblémový běh na moderním jádru Joomla.

      Aktuální hrozby pro Joomla,
      které útočníci nejčastěji zneužívají

      Při řešení napadených Joomla webů vycházíme z reálných bezpečnostních problémů, známých zranitelností a zkušeností z čištění kompromitovaných instalací. Pokud váš web běží na zastaralé verzi Joomla nebo používá neaktuální rozšíření, doporučujeme situaci nepodceňovat. Včasná kontrola, odstranění malwaru a základní zabezpečení mohou výrazně snížit riziko dalšího napadení.

      Naposledy aktualizováno dne 21.07.2026 02:17 /

      Riziko Rozšíření Zranitelnost a dopad Nahlášeno
      Riziko Kritická Rozšíření 4Analytics CVE-2026-57833 Zranitelnost a dopad Dvě kritické chyby vedoucí až k převzetí webu Postiženo: 4Analytics (Weeblr) — všechny verze starší než 5.0.2 Aktualizovat na 4Analytics 5.0.2 nebo novější

      Výrobce oznámil dvě kritické chyby (CVE-2026-57833 a CVE-2026-58077) zneužitelné bez přihlášení, které mohou vést až k převzetí celého webu. Technické detaily zveřejní až po sedmi dnech, aby měli provozovatelé čas aktualizovat. Aktivní zneužití zatím nebylo zaznamenáno, přesto nemá smysl s aktualizací čekat.

      Nahlášeno 15.07.2026
      Riziko Vysoká Rozšíření Quix Page Builder CVE-2026-58078 Zranitelnost a dopad Neautorizované SQL injection v AJAX načítání článků Postiženo: Quix Page Builder 6.2.0 a starší (ThemeXpert) Aktualizovat na Quix Page Builder 6.2.1 nebo novější

      Frontendový AJAX endpoint pro načítání článků nepřevádí ID článku na číslo, než ho vloží do SQL dotazu. Útočník tak může bez přihlášení číst libovolnou tabulku včetně účtů, hashů hesel a API klíčů (CVSS 8.7). Aktivní zneužití zatím nebylo hlášeno, ale nástroje na tento typ útoku jsou běžně dostupné.

      Nahlášeno 15.07.2026
      Riziko Vysoká Rozšíření eDocman CVE-2026-57832 Zranitelnost a dopad Neautorizované SQL injection ve veřejném endpointu Postiženo: eDocman 3.8 a starší (dokumentový a download manager od JoomDonation) Aktualizovat na eDocman 3.9.0 nebo novější

      Veřejný frontendový endpoint vkládá uživatelský vstup přímo do SQL dotazu bez ošetření; textový filtr Joomly odstraní jen HTML, ale SQL syntaxi nechá projít. Útočník tak bez přihlášení přečte libovolnou tabulku včetně účtů, hashů hesel a citlivých údajů z konfigurace (CVSS 8.7). Při databázovém účtu s vyššími právy hrozí přístup ke všem databázím na serveru.

      Nahlášeno 14.07.2026
      Riziko Vysoká Rozšíření DPCalendar CVE-2026-57831 Zranitelnost a dopad Neautorizované SQL injection ve výpisu kalendáře Postiženo: DPCalendar 8.18.0 až 10.11.0 (všechny edice Free, Pro i Business) Aktualizovat na DPCalendar 10.11.2 (Joomla 4–6) nebo 8.19.4 (Joomla 3)

      Veřejný výpis událostí vkládá parametr filtru autora do SQL dotazu bez převodu na číslo. Útočník tak může bez přihlášení číst libovolnou tabulku databáze včetně účtů a hashů hesel (CVSS 8.7). Zatím se aktivně nezneužívá, ale zneužití je snadné automatizovat.

      Nahlášeno 13.07.2026
      Riziko Kritická Rozšíření RSFiles! CVE-2026-57827 Zranitelnost a dopad Neautorizované nahrání souboru a spuštění kódu Postiženo: RSFiles! (com_rsfiles) do verze 1.17.11 včetně Aktualizovat na RSFiles! 1.17.12 nebo novější

      Frontendová funkce pro nahrávání souborů nekontroluje přihlášení, CSRF token ani typ souboru. Útočník tak nahraje PHP soubor do veřejně dostupné složky se soubory a okamžitě spustí libovolný kód. Po napadení je nutné prověřit složku se soubory i účty správců.

      Nahlášeno 10.07.2026
      Riziko Kritická Rozšíření AcyMailing CVE-2026-56292 Zranitelnost a dopad Neautorizované SQL injection přes veřejný endpoint Postiženo: AcyMailing (com_acym) 6.0.0 až 10.11.0 Aktualizovat na AcyMailing 10.11.1 nebo novější

      Veřejný frontendový endpoint nekontroluje vstupy a umožňuje bez přihlášení SQL injection s přístupem pro čtení databáze, tedy k účtům, hashům hesel, obsahu i konfiguraci. Útoky na čtení nezanechávají téměř žádné stopy, po delší neopravené době je nutné změnit všechna hesla, zrušit relace a přegenerovat tajné klíče Joomla.

      Nahlášeno 09.07.2026
      Riziko Kritická Rozšíření Balbooa Forms CVE-2026-56291 Zranitelnost a dopad Neautorizované nahrání souboru a spuštění kódu Postiženo: Balbooa Forms (com_baforms) 2.4.0 a starší Aktualizovat na Balbooa Forms 2.4.1 nebo novější

      Frontendový upload formuláře nekontroluje přihlášení, CSRF token ani typ souboru. Útočník tak nahraje PHP soubor přímo do webového prostoru a okamžitě ho spustí (CVSS 10.0). Chyba se aktivně zneužívá, po napadení je nutné prověřit celý webový prostor včetně účtů správců.

      Nahlášeno 08.07.2026
      Riziko Kritická Rozšíření Helix Ultimate Zranitelnost a dopad Neautorizované AJAX akce, trvalé XSS a mazání souborů Postiženo: Všechny verze Helix Ultimate před 2.2.7 včetně starších řad 2.1 a 1.1 Aktualizovat na Helix Ultimate 2.2.8 nebo novější

      AJAX obsluha šablony nekontroluje přihlášení. Útočník tak může bez přihlášení vložit skript do nastavení menu (trvalé XSS), mazat soubory v celém Joomla adresáři, přesměrovávat návštěvníky nebo exportovat šablonu. Jde o samostatný framework, nezaměňovat s Helix3.

      Nahlášeno 07.07.2026
      Riziko Kritická Rozšíření Helix3 Framework CVE-2026-49049 Zranitelnost a dopad Neautorizovaný zápis a mazání souborů přes AJAX Postiženo: Šablony postavené na Helix3 před verzí 3.1.1 na Joomla 4, 5 nebo 6 Aktualizovat na Helix3 3.1.1 nebo novější

      Více děr v AJAX pluginu umožňuje bez přihlášení zapisovat a mazat soubory na serveru a přepsat nastavení šablony. Chyba se aktivně zneužívá k nahrání PHP kódu.

      Nahlášeno 28.06.2026
      Riziko Kritická Rozšíření JCE Editor CVE-2026-48907 Zranitelnost a dopad Opakované kritické opravy a další hardening Postiženo: Jakékoli JCE používané na Joomla 4, 5 nebo 6 Aktualizovat znovu na nejnovější JCE, aktuálně 2.9.99.7

      Po opravě neautorizovaného nahrání profilu následovalo více bezpečnostních úprav vstupů, oprávnění a nahrávání souborů. Jedna dřívější aktualizace proto nestačí.

      Nahlášeno 16.06.2026
      Riziko Kritická Rozšíření iCagenda CVE-2026-48939 Zranitelnost a dopad Neautorizované vzdálené spuštění kódu Postiženo: Jakákoli iCagenda používaná na Joomla 3, 4, 5 nebo 6 Joomla 3: nejméně 3.9.15; Joomla 4–6: nejnovější 4.0.x, aktuálně 4.0.10

      Kritická chyba umožňuje útočníkovi bez přihlášení spustit vlastní kód. Pouhé vypnutí komponenty není náhradou za aktualizaci nebo odinstalaci.

      Nahlášeno 15.06.2026
      Riziko Kritická Rozšíření Astroid Framework CVE-2026-21628 Zranitelnost a dopad Neautorizované nahrání souboru a spuštění kódu Postiženo: Astroid Framework 2.0.0 až 3.3.10 (šablony TemPlaza a další) na Joomla 4, 5 nebo 6 Aktualizovat na Astroid 3.3.13 nebo novější, oprava vyšla ve verzi 3.3.11

      Správa souborů nekontroluje přihlášení, útočníkovi stačí CSRF token z veřejné přihlašovací stránky. Aktivně se zneužívá k nahrání webshellů a instalaci skrytých pluginů typu BLPayload nebo JCachePro.

      Nahlášeno 05.03.2026
      Riziko Kritická Rozšíření Tassos / Novarain Framework CVE-2026-21627 Zranitelnost a dopad Neautorizované vložení a spuštění PHP souboru přes AJAX Postiženo: Systémový plugin nrframework 4.10.14 až 6.0.37 dodávaný s rozšířeními Convert Forms, EngageBox a dalšími Aktualizovat Tassos Framework na 6.0.38 nebo novější, aktuálně 6.0.62

      AJAX úloha v pluginu umožňuje bez přihlášení vložit a spustit libovolný PHP soubor, mazat soubory a zasahovat do databáze. Veřejný exploit je volně dostupný.

      Nahlášeno 16.02.2026
      Riziko Kritická Rozšíření SP Page Builder CVE-2026-48908 Zranitelnost a dopad Neautorizované nahrání souboru a spuštění kódu Postiženo: Jakýkoli SP Page Builder používaný na Joomla 4, 5 nebo 6 Aktualizovat na nejnovější vydání, nejméně SP Page Builder 6.6.2

      Zneužití funkce pro nahrání vlastní ikony umožňuje uložit a spustit libovolný PHP soubor. Po napadení nestačí komponentu jen aktualizovat, je nutné prověřit celý webový prostor včetně databáze.

      Nahlášeno
      Riziko Střední Rozšíření Joomla Core · CVE-2026-48958 Zranitelnost a dopad Incorrect Access Control in com_fields webservice endpoints

      Project: Joomla! SubProject: CMS Impact: Moderate Severity: Moderate Probability: Low Versions: 4.0.0-5.4.6, 6.0.0-6.1.1 Exploit type: Incorrect Access Control Reported Date: 2026-05-05 Fixed Date: 2026-07-07 CVE Number: CVE-2026-48958 Description An improper access check allows unauthorized users to create custom fie…

      Nahlášeno 12.07.2026
      Riziko Střední Rozšíření Joomla Core · CVE-2026-48957 Zranitelnost a dopad Incorrect Access Control in com_privacy webservice endpoints

      Project: Joomla! SubProject: CMS Impact: Low Severity: Moderate Probability: Low Versions: 4.0.0-5.4.6, 6.0.0-6.1.1 Exploit type: Incorrect Access Control Reported Date: 2026-06-12 Fixed Date: 2026-07-07 CVE Number: CVE-2026-48957 Description An improper access check allows unauthorized users to access com_privacy dat…

      Nahlášeno 11.07.2026
      Riziko Střední Rozšíření Joomla Core · CVE-2026-48956 Zranitelnost a dopad Incorrect Access Control in com_modules

      Project: Joomla! SubProject: CMS Impact: Moderate Severity: Moderate Probability: Low Versions: 4.0.0-5.4.6, 6.0.0-6.1.1 Exploit type: Incorrect Access Control Reported Date: 2026-05-22 Fixed Date: 2026-07-07 CVE Number: CVE-2026-48956 Description An improper access check allows users to display a list of modules in t…

      Nahlášeno 10.07.2026
      Riziko Střední Rozšíření Joomla Core · CVE-2026-48955 Zranitelnost a dopad Incorrect Access Control in com_workflow

      Project: Joomla! SubProject: CMS Impact: Moderate Severity: Moderate Probability: Low Versions: 6.0.0-6.1.1 Exploit type: Incorrect Access Control Reported Date: 2026-04-22 Fixed Date: 2026-07-07 CVE Number: CVE-2026-48955 Description An improper access check allows unauthorized users to access workflow stage and tran…

      Nahlášeno 09.07.2026
      Riziko Střední Rozšíření Joomla Core · CVE-2026-48954 Zranitelnost a dopad XSS through language overrides

      Project: Joomla! SubProject: CMS Impact: Moderate Severity: Moderate Probability: Low Versions: 3.0.0-5.4.6,6.0.0-6.1.1 Exploit type: XSS Reported Date: 2026-05-15 Fixed Date: 2026-07-07 CVE Number: CVE-2026-48954 Description Improper validation leads to a generic XSS vector in the language override feature. Affected…

      Nahlášeno 08.07.2026
      Riziko Kritická Rozšíření Page Builder · CVE-2026-56290 Zranitelnost a dopad Joomlack Page Builder Improper Access Control Vulnerability

      Joomlack Page Builder contains an improper access control vulnerability that could allow for remote code execution via unauthenticated arbitrary file upload.

      Nahlášeno 07.07.2026
      Riziko Střední Rozšíření Joomla Core · CVE-2026-48953 Zranitelnost a dopad XSS in the generic image output layout

      Project: Joomla! SubProject: CMS Impact: Moderate Severity: Moderate Probability: Low Versions: 4.0.0-5.4.6,6.0.0-6.1.1 Exploit type: XSS Reported Date: 2026-05-15 Fixed Date: 2026-07-07 CVE Number: CVE-2026-48953 Description Lack of escaping leads to an XSS vulnerability in the generic image output layout. Affected I…

      Nahlášeno 07.07.2026
      Riziko Střední Rozšíření Joomla Core · CVE-2026-48952 Zranitelnost a dopad XSS in com_installer

      Project: Joomla! SubProject: CMS Impact: Moderate Severity: Moderate Probability: Low Versions: 4.0.0-5.4.6,6.0.0-6.1.1 Exploit type: XSS Reported Date: 2026-05-21 Fixed Date: 2026-07-07 CVE Number: CVE-2026-48952 Description Lack of escaping leads to an XSS vulnerability in the update list view of com_installer. Affe…

      Nahlášeno 06.07.2026
      Riziko Střední Rozšíření Joomla Core · CVE-2026-48951 Zranitelnost a dopad XSS in various modalreturn layouts

      Project: Joomla! SubProject: CMS Impact: Moderate Severity: Moderate Probability: Low Versions: 4.0.0-5.4.6,6.0.0-6.1.1 Exploit type: XSS Reported Date: 2026-05-07 Fixed Date: 2026-07-07 CVE Number: CVE-2026-48951 Description Lack of escaping leads to XSS vulnerabilities in modalreturn layouts of various components. A…

      Nahlášeno 05.07.2026
      Riziko Střední Rozšíření Joomla Core · CVE-2026-48950 Zranitelnost a dopad XSS in com_templates

      Project: Joomla! SubProject: CMS Impact: Moderate Severity: Moderate Probability: Low Versions: 4.0.0-5.4.6,6.0.0-6.1.1 Exploit type: XSS Reported Date: 2026-05-07 Fixed Date: 2026-07-07 CVE Number: CVE-2026-48950 Description Lack of escaping leads to an XSS vulnerability in the file management view of com_templates.…

      Nahlášeno 04.07.2026
      Riziko Střední Rozšíření Joomla Core · CVE-2026-48949 Zranitelnost a dopad XSS in MFA method management

      Project: Joomla! SubProject: CMS Impact: Moderate Severity: Moderate Probability: Low Versions: 4.2.0-5.4.6,6.0.0-6.1.1 Exploit type: XSS Reported Date: 2026-05-07 Fixed Date: 2026-07-07 CVE Number: CVE-2026-48949 Description Lack of validation leads to an XSS vulnerability in the MFA management views. Affected Instal…

      Nahlášeno 03.07.2026
      Riziko Nízká Rozšíření Joomla Core · CVE-2026-48948 Zranitelnost a dopad Incorrect Access Control in com_contact vcf download

      Project: Joomla! SubProject: CMS Impact: Low Severity: Low Probability: Low Versions: 3.0.0-5.4.6,6.0.0-6.1.1 Exploit type: Incorrect Access Control Reported Date: 2026-05-07 Fixed Date: 2026-07-07 CVE Number: CVE-2026-48948 Description An improper access check allows user to download vcard exports of com_contact cont…

      Nahlášeno 02.07.2026
      Riziko Nízká Rozšíření Joomla Core · CVE-2026-48947 Zranitelnost a dopad Incorrect Access Control in com_media webservice endpoints

      Project: Joomla! SubProject: CMS Impact: Moderate Severity: Low Probability: Low Versions: 4.1.0-5.4.6,6.0.0-6.1.1 Exploit type: Incorrect Access Control Reported Date: 2026-05-05 Fixed Date: 2026-07-07 CVE Number: CVE-2026-48947 Description An improper access check allows privileged users to overwrite media files wit…

      Nahlášeno 01.07.2026
      Riziko Střední Rozšíření Joomla Framework · CVE-2026-48905 Zranitelnost a dopad Inadequate content filtering within the cleanAttributes filter code

      Project: Joomla! SubProject: Framewok Impact: Moderate Severity: Moderate Probability: Moderate Versions: 3.0.0-5.4.5,6.0.0-6.1.0 Exploit type: XSS Reported Date: 2026-05-04 Fixed Date: 2026-05-26 CVE Number: CVE-2026-48905 Description Lack of input filtering leads to an XSS vector in the HTML filter code. Affected In…

      Nahlášeno 20.05.2026
      Riziko Střední Rozšíření Joomla Framework · CVE-2026-48903 Zranitelnost a dopad Inadequate content filtering within the checkAttribute filter code

      Project: Joomla! SubProject: Framewok Impact: Moderate Severity: Moderate Probability: Moderate Versions: 3.0.0-5.4.5,6.0.0-6.1.0 Exploit type: XSS Reported Date: 2026-04-21 Fixed Date: 2026-05-26 CVE Number: CVE-2026-48903 Description Inadequate content filtering within the checkAttribute methods leads to XSS vulnera…

      Nahlášeno 19.05.2026
      Riziko Nízká Rozšíření Joomla Core · CVE-2026-48902 Zranitelnost a dopad Transport encryption downgrade for password and username reset links

      Project: Joomla! SubProject: CMS Impact: Low Severity: Low Probability: Low Versions: 3.9.0-5.4.5,6.0.0-6.1.0 Exploit type: Mixed Content Reported Date: 2026-04-20 Fixed Date: 2026-05-26 CVE Number: CVE-2026-48902 Description The password and username reset features created plain http links for https connections if th…

      Nahlášeno 18.05.2026
      Riziko Nízká Rozšíření Joomla Core · CVE-2026-48901 Zranitelnost a dopad Incorrect Cache Key Construction for InputFilter objects

      Project: Joomla! SubProject: CMS Impact: Low Severity: Low Probability: Low Versions: 4.0.0-5.4.5,6.0.0-6.1.0 Exploit type: Incorrect Cache Key Construction Reported Date: 2025-11-14 Fixed Date: 2026-05-26 CVE Number: CVE-2026-48901 Description The InputFilter::getInstance() method omitted a security sensitive paramet…

      Nahlášeno 17.05.2026
      Riziko Nízká Rozšíření Joomla Core · CVE-2026-48900 Zranitelnost a dopad Incorrect Access Control in com_scheduler

      Project: Joomla! SubProject: CMS Impact: Moderate Severity: Low Probability: Low Versions: 4.1.0-5.4.5,6.0.0-6.1.0 Exploit type: Incorrect Access Control Reported Date: 2026-04-29 Fixed Date: 2026-05-26 CVE Number: CVE-2026-48900 Description An improper access check allowed low privileged users to edit the task types…

      Nahlášeno 16.05.2026
      Riziko Střední Rozšíření Joomla Core · CVE-2026-48899 Zranitelnost a dopad Incorrect Access Control in sample data plugins

      Project: Joomla! SubProject: CMS Impact: High Severity: Moderate Probability: Moderate Versions: 4.0.0-5.4.5,6.0.0-6.1.0 Exploit type: Incorrect Access Control Reported Date: 2026-04-23 Fixed Date: 2026-05-26 CVE Number: CVE-2026-48899 Description An improper access check allow unauthorized users to perform actions re…

      Nahlášeno 15.05.2026
      Riziko Střední Rozšíření Joomla Core · CVE-2026-48904 Zranitelnost a dopad Privilege escalation through com_users webservice endpoints

      Project: Joomla! SubProject: CMS Impact: High Severity: Moderate Probability: Low Versions: 4.0.0-5.4.5,6.0.0-6.1.0 Exploit type: Privilege Escalation Reported Date: 2026-04-15 Fixed Date: 2026-05-26 CVE Number: CVE-2026-48904 Description An improper access check allows privelege escalation through the com_users group…

      Nahlášeno 14.05.2026
      Riziko Vysoká Rozšíření Joomla Core · CVE-2026-48898 Zranitelnost a dopad Privilege escalation through com_users batch task

      Project: Joomla! SubProject: CMS Impact: High Severity: High Probability: Low Versions: 4.0.0-5.4.5,6.0.0-6.1.0 Exploit type: Privilege Escalation Reported Date: 2026-04-15 Fixed Date: 2026-05-26 CVE Number: CVE-2026-48898 Description An improper access check allows privlege escalation through the com_users batch task…

      Nahlášeno 13.05.2026
      Riziko Střední Rozšíření Joomla Core · CVE-2026-48897 Zranitelnost a dopad MFA Authentication Bypass

      Project: Joomla! SubProject: CMS Impact: High Severity: Moderate Probability: Moderate Versions: 4.0.0-5.4.5,6.0.0-6.1.0 Exploit type: Authentication Bypass Reported Date: 2026-04-01 Fixed Date: 2026-05-26 CVE Number: CVE-2026-48897 Description Incorrectly resetted session states to a vector that allows to bypass 2FA…

      Nahlášeno 12.05.2026
      Riziko Střední Rozšíření Joomla Core · CVE-2026-48896 Zranitelnost a dopad MFA Authentication Bypass

      Project: Joomla! SubProject: CMS Impact: High Severity: Moderate Probability: Moderate Versions: 4.0.0-5.4.5,6.0.0-6.1.0 Exploit type: Authentication Bypass Reported Date: 2026-04-01 Fixed Date: 2026-05-26 CVE Number: CVE-2026-48896 Description Insufficient state checks lead to a vector that allows to bypass 2FA check…

      Nahlášeno 11.05.2026
      Riziko Střední Rozšíření Joomla Core · CVE-2026-40384 Zranitelnost a dopad Path traversal in com_media webservice endpoint

      Project: Joomla! SubProject: CMS Impact: Moderate Severity: Moderate Probability: Low Versions: 4.0.0-5.4.5,6.0.0-6.1.0 Exploit type: Path traversal Reported Date: 2026-04-15 Fixed Date: 2026-05-26 CVE Number: CVE-2026-40384 Description An improper validation of the search parameter of the com_media files API endpoint…

      Nahlášeno 10.05.2026
      Riziko Vysoká Rozšíření Joomla Core · CVE-2026-40383 Zranitelnost a dopad LFI in HTMLView layout parameter

      Project: Joomla! SubProject: CMS Impact: High Severity: High Probability: Low Versions: 3.2.1-5.4.5,6.0.0-6.1.0 Exploit type: Local File Inclusion Reported Date: 2026-04-15 Fixed Date: 2026-05-26 CVE Number: CVE-2026-40383 Description An improper validation of user-supplied input leads to a local file inclusion vulner…

      Nahlášeno 09.05.2026
      Riziko Střední Rozšíření Joomla Core · CVE-2026-35223 Zranitelnost a dopad Improper access check in com_config webservice endpoints

      Project: Joomla! SubProject: CMS Impact: High Severity: Moderate Probability: Low Versions: 4.0.0-5.4.5,6.0.0-6.1.0 Exploit type: Incorrect Access Control Reported Date: 2026-04-15 Fixed Date: 2026-05-26 CVE Number: CVE-2026-35223 Description An improper access check allows unauthorized access to com_config webservice…

      Nahlášeno 08.05.2026
      Riziko Vysoká Rozšíření Advanced custom fields Zranitelnost a dopad 2.7.7, SQL Injection

      Version: Old 2.8.2 / New 2.8.3 Update details: Improved sanitization/escaping of custom field values in v2.8.3

      Nahlášeno 30.06.2024
      Riziko Vysoká Rozšíření Phoca Gallery Zranitelnost a dopad 5.0.0, XSS (Cross Site Scripting)

      Update to 4.4.3, 4.5.0,5.0.1

      Nahlášeno 30.06.2024
      Riziko Vysoká Rozšíření osTicky2 Zranitelnost a dopad Other

      This extension is abandoned and should be removed from your site

      Nahlášeno 15.02.2024
      Riziko Kritická Rozšíření Joomla! · CVE-2023-23752 Zranitelnost a dopad Joomla! Improper Access Control Vulnerability

      Joomla! contains an improper access control vulnerability that allows unauthorized access to webservice endpoints.

      Nahlášeno 08.01.2024
      Riziko Vysoká Rozšíření LazyDbBackup Zranitelnost a dopad 3.9.0, Other

      LazyDbBackup Version: 4.0.8

      Nahlášeno 18.09.2023
      Riziko Vysoká Rozšíření acymailing Zranitelnost a dopad pre 8.7.0, Other

      acymailing, pre 8.7.0 , Other multiple

      Nahlášeno 18.08.2023
      Riziko Vysoká Rozšíření Solidres Zranitelnost a dopad 2.13.3, hub plugin XSS (Cross Site Scripting)

      https://www.solidres.com/forum/report-bugs/12031-vulnerability-joomla-solidres-2-13-3-reflected-xss

      Nahlášeno 30.07.2023
      Riziko Vysoká Rozšíření HikaShop Joomla Plugin Zranitelnost a dopad SQL Injection

      anyone with access to the order management in the backend of HikaShop to be able to use a MySQL injection to extract data from the database."payment methods" restriction setting to custom fields of the "order" table in HikaShop 4.4.1, so prior versions of HikaShop are not impacted. https://www.hikashop.com/home/blog/5…

      Nahlášeno 01.06.2023
      Riziko Vysoká Rozšíření jCart for OpenCart Zranitelnost a dopad jCart for OpenCart 3.0.3.19, XSS (Cross Site Scripting)

      Here is the link on our site: https://extensions.soft-php.com/support/latest-news/79-joocart-jcart-30325-release-notice.html

      Nahlášeno 30.09.2022
      Riziko Vysoká Rozšíření Balbooa Forms Zranitelnost a dopad 2.0.6 (not tested on others), SQL Injection

      Balbooa Forms, 2.0.6 , SQL Injection

      Nahlášeno 28.09.2021
      Riziko Vysoká Rozšíření YooRecipe Zranitelnost a dopad All

      SQL injection vulnerability possibly all versions abandoned extension

      Nahlášeno 30.03.2021
      Riziko Vysoká Rozšíření JomSocial Zranitelnost a dopad 4.7.6, XSS (Cross Site Scripting)

      JomSocial , 4.7.6, XSS (Cross Site Scripting) investigation

      Nahlášeno 09.11.2020
      Riziko Vysoká Rozšíření publisher Zranitelnost a dopad 3.0.19, XSS (Cross Site Scripting)

      ijoomlapublisher, 3.0.19, XSS (Cross Site Scripting)

      Nahlášeno 04.11.2020

      Aktuální verze Joomla

      Základem bezpečného webu je aktuální verze. Tady najdete poslední vydání podporovaných generací Joomla včetně odkazů ke stažení.

      Jak to funguje

      Od napadení k čistému webu ve 4 krocích

      Celý proces řídíme my. Vy se jen díváte, jak se váš web vrací k životu.

      01

      Analýza stránek

      Kompletně prověříme soubory, databázi i logy. Zjistíme, jak se útočník dostal dovnitř a co stihl změnit.

      02

      Odstranění hrozeb

      Vyčistíme malware, odstraníme backdoory a falešné účty. Web zůstává plně funkční bez ztráty obsahu.

      03

      Komplexní aktualizace

      Aktualizujeme všechny dostupné komponenty, moduly, pluginy i samotné jádro Joomla.

      04

      Zabezpečení a správa

      Nasadíme bezpečnostní rozšíření RSFirewall nebo HTProtect s dvoufázovým ověřením (2FA) a dvojitým zabezpečením administrace.

        WebSite21

        Co o nás říkají naši klienti

        Ceník

        Jasné ceny, žádná překvapení

        Platíte až po úspěšném vyčištění. Pokud web nezachráníme, nic neplatíte.

        Analýza a posouzení

        Prvotní kontrola vašeho webu

        • Kompletní sken souborů i databáze
        • Kontrola verze Joomla i rozšíření
        • Posouzení rozsahu napadení
        • Přehled nalezených rizik
        • Doporučení dalšího postupu
        Zdarma
        nezávazně a bez poplatku
        Objednat balíček

        Správa a aktualizace

        Trvalý klid pro váš web

        • Správa aktualizací Joomla i rozšíření
        • Hlídáme upgrade na novou Joomla
        • Pravidelné zálohy projektu
        • Podpora na e-mailu i telefonu
        od 2 490 Kč / rok
        nebo od 400 Kč / měsíčně
        Objednat balíček

          Uvedené ceny jsou bez DPH ve výši 21%.
          Výsledná cena je orientační a odvíjí se od rozsahu a náročnosti konkrétního webu.

          Pošlete nám
          nezávaznou poptávku

          Napište nám adresu webu a stručně popište, co pozorujete, například varování Googlu či hostingu, podezřelá přesměrování nebo neznámé soubory. Web zdarma prvotně prověříme a odpovíme vám s konkrétním zjištěním, doporučeným postupem a orientační cenou.

          0/500

          Váš Joomla web napadli?
          Nečekejte, až se to zhorší.

          Každý den napadeného webu může znamenat ztrátu návštěvníků i důvěry.
          Napište nám na e-mail nebo zavolejte a my se ozveme co nejdříve.