JoomShaper SP Page Builder是JoomShaper公司的一款Joomla页面构建器扩展组件。 JoomShaper SP Page Builder 1.0.0版本至6.7.0版本存在路径遍历漏洞,该漏洞源于路径验证和ACL检查不当,可能导致经过身份验证的攻击者删除媒体管理器中的任意文件。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| joomshaper.com | SP Page Builder extension for Joomla | 1.0.0-6.7.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| joomshaper.com | SP Page Builder extension for Joomla | 1.0.0-6.7.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-65876 | 9.2 CRITICAL | Joomla Extension - joomshaper.com - Unauthenticated SQL injection in SP Page Builder < 6. |
| CVE-2026-65766 | 9.2 CRITICAL | Joomla Extension - joomshaper.com - Unauthenticated SQL injection in SP Page Builder < 6. |
| CVE-2026-65877 | 8.2 HIGH | Joomla Extension - joomshaper.com - Authenticated SQL injection in SP Page Builder < 6.7. |
| CVE-2026-65879 | Joomla Extension - joomshaper.com - Unauthenticated mail relay via a hardcoded, product-wi |
No comments yet