这段文字描述了一个存在于 Joomla 扩展 joomshaper.com 的 SP Page Builder(免费版和 Pro 版,版本范围 4.0.0 - 6.9.0) 中的漏洞。 以下是该漏洞描述的中文翻译: Joomla 扩展 - joomshaper.com - SP Page Builder(免费版和 Pro 版,4.0.0 - 6.9.0)中“媒体重命名”功能存在目录约束缺失问题,允许任意文件重命名 在该控制器中,媒体重命名任务并未应用与其他文件夹操作相同的目录边界检查,且其验证机制仅要求“提供的标识
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| joomshaper.com | SP Page Builder (Free and Pro) extension for Joomla | 4.0.0 - 6.9.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-78375 | 8.6 HIGH | Joomla Extension - joomshaper.com - Authenticated Privileged SQL Injection in the Content |
| CVE-2026-81565 | 6.9 MEDIUM | Joomla Extension - joomshaper.com - Missing Directory Confinement in Media Upload in SP Pa |
| CVE-2026-79700 | 6.9 MEDIUM | Joomla Extension - joomshaper.com - Unauthenticated CAPTCHA Bypass via Request-Controlled |
| CVE-2026-79701 | 6.9 MEDIUM | Joomla Extension - joomshaper.com - Unauthenticated CAPTCHA Bypass in Module Context in th |
| CVE-2026-81566 | 5.1 MEDIUM | Joomla Extension - joomshaper.com - Missing Access Control in Menu Item Creation in SP Pag |
No comments yet