Joomla! Core - [20260907] - Core - Improper ACL checks in outputs for tagged items in Joomla 4.0.0-5.4.8, 6.0.0-6.1.3 - An improper access check allows unauthorized users to view content items from inaccessible categories.
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Joomla! Project | Joomla! CMS | 4.0.0-5.4.8 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-92222 | 8.9 HIGH | Joomla 4.0-6.1.3核心组件SSRF漏洞 |
| CVE-2026-92227 | 8.2 HIGH | Joomla 4.0-6.1.3 Rememberme MFA绕过漏洞 |
| CVE-2026-92232 | 7.1 HIGH | Joomla 1.5-6.1 XSS过滤绕过 |
| CVE-2026-92231 | 7.1 HIGH | Joomla! Core - [20260915] - Core - XSS filter bypass in InputFilter via HTML5 entity decod |
| CVE-2026-90913 | 7.0 HIGH | Joomla 4-6.1.3 WebService接口ACL检查不当漏洞 |
| CVE-2026-92226 | 7.0 HIGH | Joomla! Core - [20260913] - Core - Improper ACL checks for varous webservice edit tasks in |
| CVE-2026-90915 | 7.0 HIGH | Joomla! Core - [20260905] - Core - Arbitrary directory deletion via cache purge action in |
| CVE-2026-90918 | 6.9 MEDIUM | Joomla 4.0-6.1.3 HTML邮件模板XSS漏洞 |
| CVE-2026-90907 | 6.9 MEDIUM | Joomla! Core - [20260902] - Core - Unauthorized user account creation via profile.save con |
| CVE-2026-92225 | 5.9 MEDIUM | Joomla 4.0-6.1 模块列表XSS漏洞 |
| CVE-2026-90906 | 5.9 MEDIUM | Joomla 1.5.0-6.1.3 跨站脚本漏洞 |
| CVE-2026-92224 | 5.9 MEDIUM | Joomla! Core - [20260911] - Core - XSS in link toolbar layout in Joomla 4.0.0-5.4.8, 6.0.0 |
| CVE-2026-90914 | 5.9 MEDIUM | Joomla! Core - [20260904] - Core - XSS in the generic media output layouts in Joomla 4.0.0 |
| CVE-2026-92223 | 5.1 MEDIUM | Joomla 5.0.0-6.1.3工作流访问控制绕过 |
| CVE-2026-90916 | 5.1 MEDIUM | Joomla 4-6.1.3内容历史视图访问控制不当 |
暂无评论