Joomla 插件 - joomlaeventmanager.net - Joomla Event Manager 5.0.1 之前版本中存在的未认证文章覆盖与强制发布漏洞:任何拥有自身会话令牌(session token)的访客均可重新发布并覆盖与某个活动相关联的文章。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| joomlaeventmanager.net | JEM - Joomla Event Manager extension for Joomla | 1.0.0-5.0.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-77991 | 9.4 CRITICAL | Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Eve |
| CVE-2026-77990 | 5.3 MEDIUM | Joomla Extension - joomlaeventmanager.net - Attendee lists readable by any logged-in user |
| CVE-2026-77989 | 5.3 MEDIUM | Joomla Extension - joomlaeventmanager.net - Reflected XSS via the PDF export link in Jooml |
| CVE-2026-77035 | 5.1 MEDIUM | Joomla Extension - joomlaeventmanager.net - Cross-user event and venue takeover through fo |
No comments yet