Joomla 扩展 ordasoft.com 在 Real Estate Manager(免费版本)< 6.7.9 中存在反射型跨站脚本(XSS)漏洞。公共物业详情页中的“留下评论”表单会直接从请求中重新填充标题字段,且未进行任何转义或过滤处理。相比之下,同一表单中的相邻“评论”字段至少会执行部分标签剥离操作。当“标题”查询参数中包含双引号字符(")时,会跳出其所在的 HTML 属性上下文,进而允许在加载该构造链接的用户的浏览器中执行后续的 元素。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| ordasoft.com | Real Estate Manager (Free) extension for Joomla | 1.0.0-6.7.8 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ordasoft.com | Real Estate Manager (Free) extension for Joomla | 1.0.0-6.7.8 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-100752 | 9.3 CRITICAL | Joomla Extension - ordasoft.com - Unauthenticated SQL Injection in Real Estate Manager (Fr |
| CVE-2026-101110 | 9.3 CRITICAL | Joomla Extension - ordasoft.com - Unauthenticated SQL Injection in Book Library (Free) < 6 |
| CVE-2026-101108 | 9.3 CRITICAL | Joomla Extension - ordasoft.com - Unauthenticated SQL Injection in Vehicle Manager (Free) |
| CVE-2026-101111 | 5.3 MEDIUM | Joomla Extension - ordasoft.com - Reflected Cross-Site Scripting in Book Library (Free) < |
| CVE-2026-101109 | 5.3 MEDIUM | Joomla Extension - ordasoft.com - Reflected Cross-Site Scripting in Vehicle Manager (Free) |
No comments yet