Joomla 扩展 - joomshaper.com - SP 页面构建器(免费版和 Pro 版)4.0.0 - 6.9.0 中菜单项创建功能存在访问控制缺失问题 SP 页面构建器的“添加到菜单”流程直接调用了 com_menus 组件模型类的 save() 方法。该模型本身不执行权限校验,因为相关的权限检查位于 com_menus 的控制层(controller)中,而该流程中仅对 com_sppagebuilder 组件应用了 core.edit 权限检查。因此,即使用户完全没有 com_menus 的权限,也
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| joomshaper.com | SP Page Builder (Free and Pro) extension for Joomla | 4.0.0 - 6.9.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-78375 | 8.6 HIGH | SP Page Builder 5.2.1-6.9.0 SQL注入漏洞 |
| CVE-2026-81564 | 7.0 HIGH | Joomla SP Page Builder 4.0.0-6.9.0 目录隔离缺失漏洞 |
| CVE-2026-81565 | 6.9 MEDIUM | Joomla SP Page Builder 4.0.0-6.9.0 媒体上传目录限制缺失漏洞 |
| CVE-2026-79700 | 6.9 MEDIUM | Joomla SP Page Builder Pro 5.1.4-6.9.0 未认证CAPTCHA绕过 |
| CVE-2026-79701 | 6.9 MEDIUM | SP Page Builder Pro 验证码绕过漏洞 |
暂无评论