Articles Anywhere Pro extension for Joomla是一款在Joomla中嵌入文章内容的扩展组件。 Regular Labs Articles Anywhere Pro extension for Joomla 1.0.0至18.0.2版本存在服务端请求伪造漏洞,该漏洞源于内容控制的图像URL可请求私有或保留网络服务、跟随不安全重定向且未经验证图像有效性直接保存响应,可能导致服务端请求伪造、内部数据访问或攻击者控制文件写入Web可访问文件夹。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| regularlabs.com | Articles Anywhere Pro extension for Joomla | 1.0.0-18.0.2 |
affected |
| regularlabs.com | Users Anywhere Pro extension for Joomla | 1.0.0-1.2.7 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| regularlabs.com | Articles Anywhere Pro extension for Joomla | 1.0.0-18.0.2 | - |
|
| regularlabs.com | Users Anywhere Pro extension for Joomla | 1.0.0-1.2.7 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-64871 | Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in | |
| CVE-2026-64875 | Joomla Extension - regularlabs.com - IP spoofing vulnerability in GeoIP extension | |
| CVE-2026-64872 | Joomla Extension - regularlabs.com - Path traversal in Cache Cleaner Pro extension | |
| CVE-2026-64874 | Joomla Extension - regularlabs.com - CDN Credential leakage Cache Cleaner Pro extension | |
| CVE-2026-64873 | Joomla Extension - regularlabs.com - SSRF in Cache Cleaner Pro extension | |
| CVE-2026-64876 | Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in | |
| CVE-2026-65713 | Joomla Extension - regularlabs.com - Insecure path handling in Modals Pro extension | |
| CVE-2026-65431 | Joomla Extension - regularlabs.com - Zipslip in GeoIP extension | |
| CVE-2026-65712 | Joomla Extension - regularlabs.com - Insecure path handling in CDN for Joomla Pro extensio | |
| CVE-2026-65756 | Joomla Extension - regularlabs.com - XSS vector in Keyboard Shortcuts extension | |
| CVE-2026-65754 | Joomla Extension - regularlabs.com - Insecure path handling in ReReplacer Pro extension | |
| CVE-2026-65757 | Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in | |
| CVE-2026-65755 | Joomla Extension - regularlabs.com - Date-sensitive query-cache leakage in Articles Anywhe | |
| CVE-2026-65430 | Joomla Extension - regularlabs.com - MaxMind Credential leakage in GeoIP extension |
No comments yet