Dne 22. července 2026 vydala společnost Regular Labs mimořádnou bezpečnostní aktualizaci několika svých populárních rozšíření pro Joomla!. Nejzávažnější problémy byly nalezeny v pluginech Cache Cleaner a Email Protector, které používají tisíce webů po celém světě.
Pokud tato rozšíření používáte, doporučujeme provést aktualizaci co nejdříve. Některé nalezené chyby totiž mohou umožnit vzdálené spuštění příkazů, přístup k interním službám serveru nebo obejití oprávnění.
Cache Cleaner obsahoval několik kritických bezpečnostních chyb
Plugin Cache Cleaner ve verzích nižších než 10.0.0 obsahoval hned několik různých zranitelností, které byly opraveny v bezpečnostní aktualizaci z 22. července 2026.
Nejzávažnější nalezené chyby
- SSRF (Server Side Request Forgery) – plugin mohl umožnit přístup k interním nebo neveřejným síťovým službám prostřednictvím vlastních URL.
- OS Command Injection – při mazání cache SiteGround hostingu bylo možné ovlivnit shell příkaz.
- Path Traversal – vlastní cesty k logům nebo cache mohly umožnit práci s neočekávanými adresáři.
- Citlivé údaje CDN mohly být součástí administrátorských URL.
- Některé administrátorské požadavky neověřovaly bezpečnostní token ani oprávnění správce cache.
Dotčené verze
Všechny verze Cache Cleaner starší než 10.0.0.
Opraveno ve verzi
10.0.0
Přidělená CVE
- CVE-2026-64871
- CVE-2026-64872
- CVE-2026-64873
Email Protector umožňoval obejití oprávnění
Druhé opravené rozšíření je Regular Labs Email Protector.
Ve verzích 6.3.7 a starších nebyly některé AJAX požadavky správně chráněny.
V určitých situacích mohl:
- uživatel s nižšími oprávněními provádět akce, které neměl povoleny,
- CSRF útok obejít kontrolu některých administrátorských operací,
- docházet k přístupu mimo běžně nastavená oprávnění Joomla!.
Dotčené verze
Email Protector ≤ 6.3.7
Opraveno ve verzi
6.3.8
CVE
CVE-2026-63265
Jak zjistit, zda je váš web ohrožen?
- Přihlaste se do administrace Joomla!.
- Otevřete Systém → Rozšíření.
- Vyhledejte Cache Cleaner nebo Email Protector.
- Zkontrolujte číslo verze.
- Pokud je nižší než doporučená, proveďte okamžitou aktualizaci.
Naše doporučení
Nedoporučujeme
- odkládat aktualizace,
- ignorovat bezpečnostní oznámení výrobců,
- provozovat zastaralé verze pluginů.
Doporučujeme
- vytvořit zálohu,
- aktualizovat všechna rozšíření Regular Labs,
- zkontrolovat Joomla!, PHP i ostatní pluginy,
- provést bezpečnostní kontrolu webu.
Často kladené otázky
Musím aktualizovat okamžitě?
Ano. Obě opravy řeší bezpečnostní chyby.
Stačí aktualizovat pouze Joomla!?
Ne. Je potřeba aktualizovat také jednotlivá rozšíření.
Jak poznám napadený web?
Napadení nemusí být na první pohled viditelné. Doporučujeme kontrolu logů, souborů a databáze.
Shrnutí
Bezpečnostní aktualizace z 22. července 2026 patří mezi nejdůležitější letošní opravy pro rozšíření společnosti Regular Labs. Pokud používáte Cache Cleaner nebo Email Protector, zkontrolujte jejich verzi a co nejdříve aktualizujte.