Joomla 扩展 - joomshaper.com - SP Page Builder Pro 5.1.4 - 6.9.0 中未认证的验证码绕过漏洞:在 SP Page Builder Pro 5.1.4 至 6.9.0 版本中, 插件未从已保存的插件配置中读取验证码类型、预期答案及启用标志,而是直接从 HTTP 请求参数中读取。验证逻辑被简化为 ,而这两个操作数均由攻击者控制。由于攻击者可以同时控制 和 ,并使其满足等式成立(即让 等于 ),因此任意值均可通过验证,导致未认证的验证码绕过。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| joomshaper.com | SP Page Builder (Pro) extension for Joomla | 5.1.4 - 6.9.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-78375 | 8.6 HIGH | Joomla Extension - joomshaper.com - Authenticated Privileged SQL Injection in the Content |
| CVE-2026-81564 | 7.0 HIGH | Joomla Extension - joomshaper.com - Missing Directory Confinement in Media Rename Allowing |
| CVE-2026-81565 | 6.9 MEDIUM | Joomla Extension - joomshaper.com - Missing Directory Confinement in Media Upload in SP Pa |
| CVE-2026-79701 | 6.9 MEDIUM | Joomla Extension - joomshaper.com - Unauthenticated CAPTCHA Bypass in Module Context in th |
| CVE-2026-81566 | 5.1 MEDIUM | Joomla Extension - joomshaper.com - Missing Access Control in Menu Item Creation in SP Pag |
No comments yet