目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-74251— Phoca Cart 5.0.0-6.1.16 未授权SQL注入漏洞

一分钟漏洞结论

影响对象
phoca.cz Phoca Cart extension for Joomla
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Joomla扩展 – phoca.cz – Phoca Cart 5.0.0–6.1.16 版本中,通过属性过滤器存在未认证的SQL注入漏洞 – Phoca Cart 公共商品页面中的 a[](属性)和 s[](规格)GET数组参数被直接拼接至SQL WHERE子句中,未使用参数化查询或转义处理。未认证的攻击者可通过这些参数注入任意SQL代码,从而利用基于时间的盲注技术实现完整数据库数据提取。

CVSS 9.3 · Critical EPSS 0.42% · P34

影响版本矩阵 1

厂商产品 版本范围状态
phoca.cz Phoca Cart extension for Joomla 5.0.0-6.1.6 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-74251 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Joomla Extension - phoca.cz - Unauthenticated SQL injection via attribute filter in Phoca Cart 5.0.0-6.1.6
来源: CVE Program / CVE List V5
Vulnerability Description
Joomla Extension - phoca.cz - Unauthenticated SQL injection via attribute filter in Phoca Cart 5.0.0-6.1.6 - The a[] (attribute) and s[] (specification) GET array parameters on Phoca Cart's public shop items page are concatenated raw into SQL WHERE clauses without parameterization or escaping. An unauthenticated attacker can inject arbitrary SQL through these parameters, enabling full database extraction via time-based blind techniques.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
phoca.cz Phoca Cart extension for Joomla 5.0.0-6.1.6 -

二、漏洞 CVE-2026-74251 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-74251 的情报信息

请登录查看更多情报信息。

CVE-2026-74251 厂商页面 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-74251

暂无评论


发表评论