Nueva versión Joomla 3.7.1. Lo público en el foro por la importancia de la vulnerabilidad . El fallo o vulnerabilidad esta en el componente com_fields, añadido en la versión 3.7 de Joomla!, por lo que si has actualizado recientemente a joomla 3.7, estas afectado y deberías actualizar ya mismo. El componente es accesible públicamente, problema puede ser explotado por cualquiera que visite tu sitio.
Por el modo de los ataques de inyección SQL, hay muchas formas para causar daños. Filtrando hashes de las claves, robando sesiones de usuarios autenticados en tu web. Por ejemplo si accedes como administrador, la sesión de un administrador puede ser robada. OjO con este tema y no lo dejen pasar.
Descargar Joomla 3.7.1