| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Joomla! Project | Joomla! CMS | 4.0.0-5.4.5 | affected |
6.0.0-6.1.0 | affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Joomla! Project | Joomla! CMS | 4.0.0-5.4.5 | - |
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-48904 | Joomla! 用户组件Web服务接口权限提升漏洞 | |
| CVE-2026-30894 | Joomla! com_contenthistory 跨站脚本漏洞 | |
| CVE-2026-30895 | Joomla! 核心跨站脚本漏洞 | |
| CVE-2026-40383 | Joomla! Core 20260509 HTMLView布局参数本地文件包含漏洞 | |
| CVE-2026-35221 | Joomla com_finder 认证盲注SQL注入漏洞 | |
| CVE-2026-35222 | Joomla! 带权盲SQL注入漏洞 | |
| CVE-2026-35220 | Joomla! 用户激活端点CSRF漏洞 | |
| CVE-2026-35223 | Joomla! com_config Web服务接口访问控制不足漏洞 | |
| CVE-2026-48903 | Joomla! Framework 内容过滤不足漏洞 | |
| CVE-2026-48905 | Joomla! Framework cleanAttributes 内容过滤不足漏洞 | |
| CVE-2026-25901 | Joomla! 关联组件 XSS 漏洞 | |
| CVE-2026-48897 | Joomla! Core 多因素认证绕过漏洞 | |
| CVE-2026-48896 | Joomla! MFA认证绕过漏洞 | |
| CVE-2026-48898 | Joomla! 核心 com_users 批量任务提权漏洞 | |
| CVE-2026-48899 | Joomla! 示例数据插件访问控制错误漏洞 | |
| CVE-2026-48902 | Joomla! 密码重置链接传输加密降级漏洞 | |
| CVE-2026-48900 | Joomla com_scheduler 访问控制不当漏洞 | |
| CVE-2026-48901 | Joomla! 输入过滤对象缓存键构造错误漏洞 | |
| CVE-2026-25900 | Joomla! 20260501 .feed模块XSS漏洞 |
暂无评论