A me hanno bucato due siti con sta falla jce
Uno joomla 4 l'ho rifatto oggi, partendo da un backup pulito così sono pure passato j 6.1.1
l'altro attendo perchè sarà da rifare completamente (joomla 3)
Da quel poco che ho capito, una volta bucati, i tizi condividono l'url con altri in modo che ognuno posssa fare le iniezioni che crede:
Un sito aveva links ad amazon (credo si possa tracciare il referrer per capire chi intasca i soldini ma dubito che amazon si sbatta per una cosa del genere), l'altro a un casino on line

