Το τελευταίο διάστημα έχουν εντοπιστεί σοβαρές ευπάθειες ασφαλείας σε γνωστά πρόσθετα και templates για Joomla CMS, ενώ παρατηρείται αυξημένη δραστηριότητα επιθέσεων σε μη ενημερωμένες εγκαταστάσεις.
Ενδεικτικά, έχουν δημοσιευθεί κρίσιμα ή υψηλής σοβαρότητας κενά ασφαλείας σε επεκτάσεις όπως Joomla Content Editor / JCE (CVE-2026-48907), SP Page Builder (CVE-2026-48908), Page Builder CK (CVE-2026-56290), iCagenda (CVE-2026-48939) και Helix3 (CVE-2026-49049).
Αν χρησιμοποιείς Joomla CMS, προτείνουμε να ελέγξεις άμεσα:
- αν η έκδοση του Joomla είναι ενημερωμένη,
- αν όλα τα εγκατεστημένα πρόσθετα, templates και frameworks είναι στις νεότερες διαθέσιμες εκδόσεις,
- αν υπάρχουν παλαιά ή μη χρησιμοποιούμενα extensions που πρέπει να αφαιρεθούν,
- και αν η ιστοσελίδα έχει ήδη παρουσιάσει ενδείξεις παραβίασης, όπως άγνωστα αρχεία, νέους/ύποπτους διαχειριστές, αλλοιώσεις στο περιεχόμενο ή ασυνήθιστη δραστηριότητα.
Ιδιαίτερη προσοχή απαιτείται σε ιστοσελίδες που χρησιμοποιούν παλαιές εκδόσεις Joomla, όπως τη σειρά 3.x, της οποίας η επίσημη υποστήριξη έχει λήξει από τον Αύγουστο του 2023.
Η χρήση μη υποστηριζόμενων εκδόσεων αυξάνει σημαντικά τον κίνδυνο παραβίασης, ειδικά όταν συνδυάζεται με παλαιά extensions.
Συνιστάται ο έλεγχος της εγκατάστασης και η αναβάθμιση σε νεότερη υποστηριζόμενη έκδοση Joomla και συμβατών extensions.
Η ιστοσελίδα μου έχει ήδη παραβιαστεί. Τί κάνω;
Σε περίπτωση που έχεις ήδη εντοπίσει παραβίαση στην ιστοσελίδα σου, τότε προτείνουμε να προχωρήσεις σε επαναφορά αντιγράφου ασφαλείας.
Υπάρχουν διαθέσιμα αντίγραφα ασφαλείας για επαναφορά εώς 14 ημέρες πριν την παρούσα ημερομηνία.
Για το cPanel, παρέχεται η υπηρεσία JetBackup, όπου μπορείς με λίγα μόλις βήματα να καταφέρεις την επαναφορά του backup των αρχείων και της βάσης δεδομένων του site. Μπορείς να δεις τα βήματα στον οδηγό που έχουμε εδώ.
Για το Plesk, η επαναφορά πραγματοποιείται κατόπιν αιτήματος στο τμήμα τεχνικής υποστήριξης.
Ως εκ τούτου, κρίνεται σκόπιμο να προβείς σε γενικό έλεγχο ασφαλείας των αρχείων και της βάσης και στην εκκαθάριση των παραβιάσεων της ιστοσελίδας.
Θα ήταν εξίσου σημαντική η αφαίρεση παλαιών ή μη χρησιμοποιημένων αρχείων καθώς και η αλλαγή κωδικών όλων των χρηστών με διαχειριστικά δικαιώματα αλλά και του χρήστη της βάσης δεδομένων.



