joomla SP Page Builder是joomla组织的一款CMS可视化页面构建插件。 joomla SP Page Builder 6.7.1之前版本存在安全漏洞,该漏洞源于硬编码的秘密导致未经身份验证的邮件中继,攻击者可伪造邮件发件地址。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| joomshaper.com | SP Page Builder extension for Joomla | 1.0.0-6.7.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| joomshaper.com | SP Page Builder extension for Joomla | 1.0.0-6.7.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-65876 | 9.2 CRITICAL | Joomla Extension - joomshaper.com - Unauthenticated SQL injection in SP Page Builder < 6. |
| CVE-2026-65766 | 9.2 CRITICAL | Joomla Extension - joomshaper.com - Unauthenticated SQL injection in SP Page Builder < 6. |
| CVE-2026-65878 | 8.3 HIGH | Joomla Extension - joomshaper.com - Authenticated arbitrary file delete in SP Page Builder |
| CVE-2026-65877 | 8.2 HIGH | Joomla Extension - joomshaper.com - Authenticated SQL injection in SP Page Builder < 6.7. |
No comments yet