Joomla 扩展 - ordasoft.com - Vehicle Manager (免费版) < 6.5.8 中存在未授权 SQL 注入漏洞 - site/vehiclemanager.php 通过一个应用了真实转义的清理函数,在三个独立且匿名可访问的前端入口点(分类列表、搜索以及全部车辆列表)中读取 order_field 和 order_direction 排序参数。然而,该值随后被直接插入到未加引号的 ORDER BY 子句中,使得转义措施无法发挥任何保护作用。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| ordasoft.com | Vehicle Manager (Free) extension for Joomla | 1.0.0-6.5.7 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ordasoft.com | Vehicle Manager (Free) extension for Joomla | 1.0.0-6.5.7 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-100752 | 9.3 CRITICAL | Joomla Extension - ordasoft.com - Unauthenticated SQL Injection in Real Estate Manager (Fr |
| CVE-2026-101110 | 9.3 CRITICAL | Joomla Extension - ordasoft.com - Unauthenticated SQL Injection in Book Library (Free) < 6 |
| CVE-2026-100753 | 5.3 MEDIUM | Joomla Extension - ordasoft.com - Reflected Cross-Site Scripting in Real Estate Manager (F |
| CVE-2026-101111 | 5.3 MEDIUM | Joomla Extension - ordasoft.com - Reflected Cross-Site Scripting in Book Library (Free) < |
| CVE-2026-101109 | 5.3 MEDIUM | Joomla Extension - ordasoft.com - Reflected Cross-Site Scripting in Vehicle Manager (Free) |
No comments yet