Joomla 扩展 - fabrikar.com - 在 Fabrik 版本低于 4.7.2 时,列表邮件插件存在未授权的任意文件上传漏洞,可将非可执行文件上传至网站根目录。该列表邮件插件的控制器允许用户上传非可执行文件到 Web 根目录。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| fabrikar.com | Fabrik extension for Joomla | 1.0.0-4.7.1 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| fabrikar.com | Fabrik extension for Joomla | 1.0.0-4.7.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-76606 | 10.0 CRITICAL | Fabrik 4.7.3以下 路径遍历漏洞 |
| CVE-2026-76604 | 10.0 CRITICAL | Fabrik 4.7.3以下版本未授权远程代码执行漏洞 |
| CVE-2026-76605 | 10.0 CRITICAL | fabrikar.com Fabrik < 4.7.3 远程代码执行漏洞 |
| CVE-2026-76607 | 10.0 CRITICAL | Fabrik < 4.7.3 下载元素缺失ACL检查漏洞 |
| CVE-2026-77992 | 9.5 CRITICAL | Fabrik <4.7.2 calc元素heredoc终结符突破漏洞 |
| CVE-2026-76602 | 9.3 CRITICAL | Fabrik <4.7.3 未认证SQL注入漏洞 |
| CVE-2026-76571 | 9.3 CRITICAL | Fabrik < 4.7.3 列表筛选条件未授权SQL注入漏洞 |
| CVE-2026-76596 | 8.7 HIGH | Fabrik <4.7.2 未授权数据表截断漏洞 |
| CVE-2026-76599 | 8.7 HIGH | Fabrik 4.7.2之前 未授权数据库表列表前缀泄露漏洞 |
| CVE-2026-76598 | 8.7 HIGH | Fabrik < 4.7.2 未认证任意目录浏览漏洞 |
| CVE-2026-77027 | 8.6 HIGH | Fabrik 4.7.2以下 未授权存储型XSS漏洞 |
| CVE-2026-76603 | 6.9 MEDIUM | Fabrik 4.7.3 前未授权行泄露漏洞 |
| CVE-2026-76608 | 6.9 MEDIUM | Fabrik <4.7.2 未授权评论者邮箱泄露漏洞 |
| CVE-2026-76600 | 6.9 MEDIUM | Joomla Fabrik插件任意评论删除漏洞 |
| CVE-2026-76601 | 6.9 MEDIUM | Joomla Fabrik < 4.7.2 未授权行重排序漏洞 |
| CVE-2026-76609 | 6.9 MEDIUM | Fabrik 4.7.2前未授权修改任意评论漏洞 |
暂无评论