Joomla 扩展 - joomlaeventmanager.net - Joomla Event Manager 5.0.1 之前版本中,通过伪造表单字段可跨用户接管事件和场地 - 拥有“编辑自己”权限的注册用户(设置 或核心权限 ),可以在提交表单时,将其他用户的记录 ID 与自己的 ID 作为 字段一并提交,从而接管该条记录。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| joomlaeventmanager.net | JEM - Joomla Event Manager extension for Joomla | 1.0.0-5.0.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-77991 | 9.4 CRITICAL | Joomla Extension - joomlaeventmanager.net - Privileged remote code execution in Joomla Eve |
| CVE-2026-77034 | 6.9 MEDIUM | Joomla Extension - joomlaeventmanager.net - Unauthenticated article overwrite and force-pu |
| CVE-2026-77990 | 5.3 MEDIUM | Joomla Extension - joomlaeventmanager.net - Attendee lists readable by any logged-in user |
| CVE-2026-77989 | 5.3 MEDIUM | Joomla Extension - joomlaeventmanager.net - Reflected XSS via the PDF export link in Jooml |
No comments yet