joomla Advanced Module Manager是joomla组织的一个CMS组件。 joomla Advanced Module Manager 1.0.0版本至11.0.1版本存在安全漏洞,该漏洞源于AJAX端点未持续要求有效的CSRF令牌、匹配组件/项目权限和受信任的服务器生成表单配置,可能导致已通过身份验证的低权限用户或CSRF攻击调用其授权范围之外的查找或修改操作。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-64798 | Joomla Extension - regularlabs.com - Insecure login URL keys in IP login extension | |
| CVE-2026-64793 | Joomla Extension - regularlabs.com - Content access and publication bypass in Articles Any | |
| CVE-2026-64794 | Joomla Extension - regularlabs.com - restricted user-data exposure in Users Anywhere and A | |
| CVE-2026-64796 | Joomla Extension - regularlabs.com - various code injection vectors in Sourcerer extension | |
| CVE-2026-64797 | Joomla Extension - regularlabs.com - IP spoofing vulnerability in IP login extension | |
| CVE-2026-64792 | Joomla Extension - regularlabs.com - disclosure of restricted content via search index in | |
| CVE-2026-64795 | Joomla Extension - regularlabs.com - XSS vectors in tag-provided inputs in various Regular | |
| CVE-2026-64791 | Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in | |
| CVE-2026-63685 | Joomla Extension - regularlabs.com - Authorization bypass in DB Replacer extension | |
| CVE-2026-63683 | Joomla Extension - regularlabs.com - Client IP spoofing vulnerability in Regular Labs cond | |
| CVE-2026-63280 | Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in | |
| CVE-2026-63684 | Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in | |
| CVE-2026-63281 | Joomla Extension - regularlabs.com - XSS vulnerability in Regular Labs conditions manager |
No comments yet