Joomla 扩展 - joomshaper.com - Helix Ultimate < 2.2.10 中 MegaMenu 设置里的访问控制失效与授权缺失 在版本低于 2.2.10 的 Helix Ultimate 扩展中,AJAX 端点 未能正确执行菜单项级别和菜单级别的编辑权限(即 上的 或 )。一个已认证的用户可以在未获得适当授权的情况下,为任意菜单项提交修改后的布局参数。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| joomshaper.com | Helix Ultimate extension for Joomla | 1.0-2.2.9 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-78078 | 8.9 HIGH | Joomla Extension - joomshaper.com - Privileged File Upload Bypass via Content Spoofing in |
| CVE-2026-78077 | 8.6 HIGH | Joomla Extension - joomshaper.com - Stored Cross-Site Scripting (XSS) in MegaMenu Layout |
| CVE-2026-78079 | 5.3 MEDIUM | Joomla Extension - joomshaper.com - Privileged File Upload Bypass via Content Spoofing in |
| CVE-2026-78075 | 5.1 MEDIUM | Joomla Extension - joomshaper.com - Broken Object-Level Authorization in Blog Image Deleti |
No comments yet