Sécurité du CMS
Vérification de l’accès à l’API REST de Joomla
L’API REST de Joomla expose des données publiques. Vérifiez que seules les informations nécessaires sont accessibles et apprenez à protéger les endpoints sensibles contre les accès non autorisés.
Ce que vérifie ce test
Ce test vérifie si l’API REST de Joomla est accessible publiquement. Par défaut, elle expose des informations sur les articles, les catégories, les utilisateurs et les paramètres du site. Si des données sensibles sont exposées (ex: adresses email, champs personnalisés, tokens), cela peut faciliter l’énumération des utilisateurs ou la préparation d’attaques ciblées, compromettant la confidentialité de votre site.
Notre recommandation
Protégez l’API REST en utilisant des permissions strictes dans les composants et les modules. Limitez l’accès aux endpoints sensibles en restreignant les autorisations via les paramètres de Joomla. Utilisez des extensions de sécurité pour bloquer les requêtes non authentifiées et désactivez les endpoints inutiles. Vérifiez régulièrement les données exposées par votre API pour éviter les fuites.
Tests de sécurité