Gridbox extension for Joomla 产品相关 12 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。
厂商: balbooa.com
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-65947 | Gridbox < 2.20.2 后台管理界面跨站请求伪造漏洞 CWE-352 | - | - | 2026-07-29 |
| CVE-2026-65888 | Gridbox < 2.20.2 账户接管漏洞 CWE-284 | 10.0 | Critical | 2026-07-29 |
| CVE-2026-65887 | Gridbox <2.20.2 未授权任意密码重置漏洞 CWE-284 | 10.0 | Critical | 2026-07-29 |
| CVE-2026-65886 | Gridbox <2.20.2 未授权任意文件读取漏洞 CWE-22 | 9.2 | Critical | 2026-07-29 |
| CVE-2026-65890 | Gridbox <2.20.2 未授权 SQL 注入漏洞 CWE-89 | 9.2 | Critical | 2026-07-29 |
| CVE-2026-66489 | Gridbox < 2.20.2 未认证文件系统信息泄露漏洞 | - | - | 2026-07-29 |
| CVE-2026-66488 | Gridbox <2.20.2 支付绕过漏洞 | - | - | 2026-07-29 |
| CVE-2026-65889 | Joomla Gridbox <2.20.2 未授权递归目录删除漏洞 CWE-284 | 9.2 | Critical | 2026-07-29 |
| CVE-2026-66490 | Gridbox < 2.20.2 存储型跨站脚本漏洞 CWE-79 | - | - | 2026-07-29 |
| CVE-2026-65884 | Gridbox < 2.20.2 权限提升漏洞 CWE-284 | 10.0 | Critical | 2026-07-29 |
| CVE-2026-65885 | Gridbox < 2.20.2 认证任意文件上传漏洞 CWE-434 | 9.4 | Critical | 2026-07-29 |
| CVE-2026-61425 | Balbooa Gridbox extension for Joomla 授权问题漏洞 CWE-288 | 9.4 | Critical | 2026-07-20 |
Gridbox extension for Joomla 产品累计公开 12 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。