Avec la vulnérabilité nommée CVE-2023-23415, un attaquant non authentifié pourrait envoyer des requêtes spécifiquement forgées, afin d’exécuter du code arbitraire sur le système.
La vulnérabilité existe en raison d’une mauvaise configuration des règles de contrôle d’accès dans l’API des services Web des versions 4.0.0 à 4.2.7 de Joomla.