Joomla! Content Templater是Joomla!组织的一款为Joomla提供内容模板功能的扩展。 Joomla Content Templater 1.0.0版本至13.0.0版本存在安全漏洞,该漏洞源于管理员操作、编辑器弹窗和导入/导出请求缺乏一致的令牌、项目权限和输入验证检查,可能导致未经授权的后端用户或跨站请求伪造攻击暴露、创建或修改扩展配置和项目。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| regularlabs.com | Content Templater extension for Joomla | 1.0.0-13.0.0 |
affected |
| regularlabs.com | ReReplacer extension for Joomla | 1.0.0-15.0.3 |
affected |
| regularlabs.com | Snippets extension for Joomla | 1.0.0-9.3.10 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| regularlabs.com | Content Templater extension for Joomla | 1.0.0-13.0.0 | - |
|
| regularlabs.com | ReReplacer extension for Joomla | 1.0.0-15.0.3 | - |
|
| regularlabs.com | Snippets extension for Joomla | 1.0.0-9.3.10 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-64798 | Joomla Extension - regularlabs.com - Insecure login URL keys in IP login extension | |
| CVE-2026-64793 | Joomla Extension - regularlabs.com - Content access and publication bypass in Articles Any | |
| CVE-2026-64794 | Joomla Extension - regularlabs.com - restricted user-data exposure in Users Anywhere and A | |
| CVE-2026-64796 | Joomla Extension - regularlabs.com - various code injection vectors in Sourcerer extension | |
| CVE-2026-64797 | Joomla Extension - regularlabs.com - IP spoofing vulnerability in IP login extension | |
| CVE-2026-64792 | Joomla Extension - regularlabs.com - disclosure of restricted content via search index in | |
| CVE-2026-64795 | Joomla Extension - regularlabs.com - XSS vectors in tag-provided inputs in various Regular | |
| CVE-2026-64791 | Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in | |
| CVE-2026-63685 | Joomla Extension - regularlabs.com - Authorization bypass in DB Replacer extension | |
| CVE-2026-63683 | Joomla Extension - regularlabs.com - Client IP spoofing vulnerability in Regular Labs cond | |
| CVE-2026-63280 | Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in | |
| CVE-2026-63265 | Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in | |
| CVE-2026-63281 | Joomla Extension - regularlabs.com - XSS vulnerability in Regular Labs conditions manager |
No comments yet