Yootheme Pro Extension 1.0.0-5.0.41 权限管理漏洞 漏洞概述 漏洞类型: 权限管理漏洞 CVSS 评分: 2.7 当前利用价格: $0-$5k CTI 兴趣评分: 0.95+ 漏洞描述: 在 Yootheme Pro Extension 1.0.0-5.0.41 中发现了一个被分类为“problematic”的漏洞。该漏洞影响了一个未知函数,执行操作会导致权限管理问题。此漏洞被报告为 CVE-2026-77997,攻击可以远程进行,且没有已知的利用代码。 影响范围 受影响版本: Yootheme Pro Extension 1.0.0-5.0.41 影响功能: 未知函数 影响后果: 权限管理问题,可能导致未授权的访问或操作 修复方案 当前状态: 无已知修复方案 建议: 关注官方更新,及时升级到修复后的版本 详细信息 CWE 分类: CWE-269 漏洞详情: 该漏洞影响了一些未知的处理过程。通过未知输入导致的权限管理漏洞,产品未能正确分配、修改、跟踪或检查某个角色的权限,从而为该角色创建了一个非预期的控制范围。这将对机密性产生影响。 CVE 摘要: Joomla 扩展 - yootheme.com - 经过身份验证的 Yootheme Pro 1.0.0-5.0.41 中的特权信息泄露 - 缺少访问检查,允许具有 com_template 编辑权限的用户访问关于任意模块的信息,而无需相应的 com_modules 权限。 补充信息 漏洞来源: 该漏洞由 yootheme.com 共享,唯一标识为 CVE-2026-77997,自 2026 年 8 月 21 日起生效。 可利用性: 可利用性被描述为“可能”,需要进一步的授权才能进行验证。