Joomla 扩展 - joomlaeventmanager.net - Joomla Event Manager 低于 5.0.1 版本存在特权远程代码执行漏洞 - 管理员源模型(Administrator Source Model)允许写入危险的文件类型(包括 PHP),从而导致远程代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| joomlaeventmanager.net | JEM - Joomla Event Manager extension for Joomla | 1.0.0-5.0.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-77034 | 6.9 MEDIUM | Joomla Extension - joomlaeventmanager.net - Unauthenticated article overwrite and force-pu |
| CVE-2026-77990 | 5.3 MEDIUM | Joomla Extension - joomlaeventmanager.net - Attendee lists readable by any logged-in user |
| CVE-2026-77989 | 5.3 MEDIUM | Joomla Extension - joomlaeventmanager.net - Reflected XSS via the PDF export link in Jooml |
| CVE-2026-77035 | 5.1 MEDIUM | Joomla Extension - joomlaeventmanager.net - Cross-user event and venue takeover through fo |
No comments yet