JoomShaper SP Page Builder是JoomShaper公司的一款Joomla页面构建器扩展组件。 JoomShaper SP Page Builder 6.7.1之前版本存在SQL注入漏洞,该漏洞源于对loadMoreArticles端点中的catid参数验证不当,容易受到SQL注入攻击。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| joomshaper.com | SP Page Builder extension for Joomla | 1.0.0-6.7.1 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| joomshaper.com | SP Page Builder extension for Joomla | 1.0.0-6.7.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-65766 | 9.2 CRITICAL | Joomla Extension - joomshaper.com - Unauthenticated SQL injection in SP Page Builder < 6. |
| CVE-2026-65878 | 8.3 HIGH | Joomla Extension - joomshaper.com - Authenticated arbitrary file delete in SP Page Builder |
| CVE-2026-65877 | 8.2 HIGH | Joomla Extension - joomshaper.com - Authenticated SQL injection in SP Page Builder < 6.7. |
| CVE-2026-65879 | Joomla Extension - joomshaper.com - Unauthenticated mail relay via a hardcoded, product-wi |
No comments yet