Joomla 扩展 ordasoft.com 在 Real Estate Manager(免费版本)< 6.7.9 中存在反射型跨站脚本(XSS)漏洞。公共物业详情页中的“留下评论”表单会直接从请求中重新填充标题字段,且未进行任何转义或过滤处理。相比之下,同一表单中的相邻“评论”字段至少会执行部分标签剥离操作。当“标题”查询参数中包含双引号字符(")时,会跳出其所在的 HTML 属性上下文,进而允许在加载该构造链接的用户的浏览器中执行后续的 元素。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| ordasoft.com | Real Estate Manager (Free) extension for Joomla | 1.0.0-6.7.8 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| ordasoft.com | Real Estate Manager (Free) extension for Joomla | 1.0.0-6.7.8 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-100752 | 9.3 CRITICAL | Real Estate Manager <6.7.9 未授权SQL注入漏洞 |
| CVE-2026-101110 | 9.3 CRITICAL | Joomla Book Library插件 <6.4.6 未授权SQL注入漏洞 |
| CVE-2026-101108 | 9.3 CRITICAL | Vehicle Manager (Free) < 6.5.8 未授权SQL注入漏洞 |
| CVE-2026-101111 | 5.3 MEDIUM | Joomla Book Library 插件 < 6.4.6 反射型跨站脚本漏洞 |
| CVE-2026-101109 | 5.3 MEDIUM | Vehicle Manager <6.5.8 反射型跨站脚本漏洞 |
暂无评论