目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

Joomla! Project 厂商漏洞列表 / CVE 中文分析 140

Joomla! Project 厂商相关 140 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Joomla! Project 致力于维护基于 PHP 的开源内容管理系统,广泛用于构建各类网站。其历史漏洞多集中于远程代码执行、跨站脚本及越权访问,常因插件或核心组件处理不当引发。尽管项目持续发布安全更新,但过去曾发生多起严重数据泄露事件,促使社区强化代码审计机制。目前收录 82 条 CVE,反映出其作为主流 CMS 在复杂生态下面临的持续安全挑战,用户需及时升级以规避风险。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-90915 Joomla 4.0.0-6.1.3 缓存清除致任意目录删除 — Joomla! CMS CWE-22 7.0 High 2026-09-29
CVE-2026-92226 Joomla! 4.0.0-6.1.3 访问控制不当漏洞 — Joomla! CMS CWE-284 7.0 High 2026-09-29
CVE-2026-92224 Joomla! 4.0.0-6.1.3 链接工具栏XSS漏洞 — Joomla! CMS CWE-79 5.9 Medium 2026-09-29
CVE-2026-90907 Joomla 1.5.0-6.1.3 未授权用户创建漏洞 — Joomla! CMS CWE-639 6.9 Medium 2026-09-29
CVE-2026-90914 Joomla 4.0-6.1.3 媒体输出XSS漏洞 — Joomla! CMS CWE-79 5.9 Medium 2026-09-29
CVE-2026-92231 Joomla 5.4.8 输入过滤器XSS绕过漏洞 — Joomla! CMS CWE-79 7.1 High 2026-09-29
CVE-2026-90918 Joomla 4-6.1 核心模板XSS漏洞 — Joomla! CMS CWE-79 6.9 Medium 2026-09-29
CVE-2026-92222 Joomla! Core 5.4.8 服务器端请求伪造漏洞 — Joomla! CMS CWE-918 8.9 High 2026-09-29
CVE-2026-92223 Joomla 5.0.0-6.1.3 访问控制不当漏洞 — Joomla! CMS CWE-284 5.1 Medium 2026-09-29
CVE-2026-90917 Joomla 4.0.0-6.1.3 ACL检查不当漏洞 — Joomla! CMS CWE-284 6.9 Medium 2026-09-29
CVE-2026-92225 Joomla 4.0.0-6.1.3 模块列表XSS漏洞 — Joomla! CMS CWE-79 5.9 Medium 2026-09-29
CVE-2026-92227 Joomla 4.0.0-6.1.3 身份验证绕过漏洞 — Joomla! CMS CWE-287 8.2 High 2026-09-29
CVE-2026-92232 Joomla 1.5.0-6.1.3 XSS过滤器绕过漏洞 — Joomla! CMS CWE-79 7.1 High 2026-09-29
CVE-2026-90916 Joomla 4.0.0-6.1.3 核心内容历史视图访问控制漏洞 — Joomla! CMS CWE-284 5.1 Medium 2026-09-29
CVE-2026-90913 Joomla 4-6.1.3 WebService接口ACL检查不当漏洞 — Joomla! CMS CWE-284 7.0 High 2026-09-29
CVE-2026-90906 Joomla 1.5.0-6.1.3 跨站脚本漏洞 — Joomla! CMS CWE-79 5.9 Medium 2026-09-29
CVE-2026-71573 joomla 输入验证错误漏洞 — Joomla! CMS CWE-93 6.9 Medium 2026-08-18
CVE-2026-72531 Joomla! CMS 权限许可和访问控制问题漏洞 — Joomla! CMS CWE-284 5.1 Medium 2026-08-18
CVE-2026-73336 Joomla! CMS 跨站脚本漏洞 — Joomla! CMS CWE-79 5.1 Medium 2026-08-18
CVE-2026-73372 joomla 权限许可和访问控制问题漏洞 — Joomla! CMS CWE-284 5.1 Medium 2026-08-18
CVE-2026-71572 Joomla! CMS 输入验证错误漏洞 — Joomla! CMS CWE-93 4.8 Medium 2026-08-18
CVE-2026-73337 Joomla! CMS 授权问题漏洞 — Joomla! CMS CWE-287 8.2 High 2026-08-18
CVE-2026-73371 joomla 权限许可和访问控制问题漏洞 — Joomla! CMS CWE-284 5.1 Medium 2026-08-18
CVE-2026-72532 Joomla! CMS 权限许可和访问控制问题漏洞 — Joomla! CMS CWE-284 5.1 Medium 2026-08-18
CVE-2026-73373 joomla 任意文件上传漏洞 — Joomla! CMS CWE-434 8.9 High 2026-08-18
CVE-2026-71574 Joomla! CMS 权限许可和访问控制问题漏洞 — Joomla! CMS CWE-284 8.5 High 2026-08-18
CVE-2026-48952 Joomla! Project Joomla! CMS 跨站脚本漏洞 — Joomla! CMS CWE-79 - - 2026-07-07
CVE-2026-48947 Joomla! Project Joomla! CMS 权限许可和访问控制问题漏洞 — Joomla! CMS CWE-284 - - 2026-07-07
CVE-2026-48958 Joomla! Project Joomla! CMS 权限许可和访问控制问题漏洞 — Joomla! CMS CWE-284 - - 2026-07-07
CVE-2026-48950 Joomla! Project Joomla! CMS 跨站脚本漏洞 — Joomla! CMS CWE-79 - - 2026-07-07

本页汇总了 Joomla! Project 厂商截至目前公开的全部 140 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。