Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

SP Page Builder extension for Joomla — Vulnerabilities & Security Advisories 10

All 10 CVE vulnerabilities found in SP Page Builder extension for Joomla, with AI-generated Chinese analysis, references, and POCs.

Vendor: joomshaper.net

CVE ID Title CVSS Severity Published
CVE-2026-67287 Joomla Extension - joomshaper.com - Unauthenticated comment creation in SP Page Builder < 6.8.0 CWE-284 6.3 Medium 2026-08-12
CVE-2026-67286 Joomla Extension - joomshaper.com - Unauthenticated arbitrary directory creation and file write in SP Page Builder < 6.8.0 CWE-22 6.3 Medium 2026-08-12
CVE-2026-67285 Joomla Extension - joomshaper.com - Unauthenticated arbitrary local PHP file inclusion in SP Page Builder < 6.8.0 CWE-22 9.2 Critical 2026-08-12
CVE-2026-66494 Joomla Extension - joomshaper.com - Unauthenticated stored XSS in Shapes API endpoint SP Page Builder < 6.7.0 CWE-284 8.7 High 2026-08-07
CVE-2026-65876 Joomla Extension - joomshaper.com - Unauthenticated SQL injection in SP Page Builder < 6.8.0 CWE-89 9.2 Critical 2026-07-27
CVE-2026-65877 Joomla Extension - joomshaper.com - Authenticated SQL injection in SP Page Builder < 6.7.1 CWE-89 8.2 High 2026-07-27
CVE-2026-65879 Joomla Extension - joomshaper.com - Unauthenticated mail relay via a hardcoded, product-wide secret in SP Page Builder < 6.7.1 - - 2026-07-27
CVE-2026-65766 Joomla Extension - joomshaper.com - Unauthenticated SQL injection in SP Page Builder < 6.7.1 CWE-89 9.2 Critical 2026-07-27
CVE-2026-65878 Joomla Extension - joomshaper.com - Authenticated arbitrary file delete in SP Page Builder < 6.7.1 CWE-22 8.3 High 2026-07-27
CVE-2026-48908 Joomla Extension - joomshaper.com - Remote Code Execution in SP Pagebuilder extension for Joomla < 6.6.2 CWE-434 10.0 Critical 2026-06-20

All 10 known CVE vulnerabilities affecting SP Page Builder extension for Joomla with full Chinese analysis, references, and POCs where available.