目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

Joomla! Project 厂商漏洞列表 / CVE 中文分析 140

Joomla! Project 厂商相关 140 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Joomla! Project 致力于维护基于 PHP 的开源内容管理系统,广泛用于构建各类网站。其历史漏洞多集中于远程代码执行、跨站脚本及越权访问,常因插件或核心组件处理不当引发。尽管项目持续发布安全更新,但过去曾发生多起严重数据泄露事件,促使社区强化代码审计机制。目前收录 82 条 CVE,反映出其作为主流 CMS 在复杂生态下面临的持续安全挑战,用户需及时升级以规避风险。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-90915 Joomla! Core - [20260905] - Core - Arbitrary directory deletion via cache purge action in Joomla 4.0.0-5.4.8, 6.0.0-6.1.3 — Joomla! CMS CWE-22 7.0 High 2026-09-29
CVE-2026-92226 Joomla! Core - [20260913] - Core - Improper ACL checks for varous webservice edit tasks in Joomla 4.0.0-5.4.8, 6.0.0-6.1.3 — Joomla! CMS CWE-284 7.0 High 2026-09-29
CVE-2026-92224 Joomla! Core - [20260911] - Core - XSS in link toolbar layout in Joomla 4.0.0-5.4.8, 6.0.0-6.1.3 — Joomla! CMS CWE-79 5.9 Medium 2026-09-29
CVE-2026-90907 Joomla! Core - [20260902] - Core - Unauthorized user account creation via profile.save controller in Joomla 1.5.0-5.4.8, 6.0.0-6.1.3 — Joomla! CMS CWE-639 6.9 Medium 2026-09-29
CVE-2026-90914 Joomla! Core - [20260904] - Core - XSS in the generic media output layouts in Joomla 4.0.0-5.4.8, 6.0.0-6.1.3 — Joomla! CMS CWE-79 5.9 Medium 2026-09-29
CVE-2026-92231 Joomla! Core - [20260915] - Core - XSS filter bypass in InputFilter via HTML5 entity decode mismatch in Joomla 1.5.0-5.4.8, 6.0.0-6.1.3 — Joomla! CMS CWE-79 7.1 High 2026-09-29
CVE-2026-90918 Joomla 4.0-6.1.3 HTML邮件模板XSS漏洞 — Joomla! CMS CWE-79 6.9 Medium 2026-09-29
CVE-2026-92222 Joomla 4.0-6.1.3核心组件SSRF漏洞 — Joomla! CMS CWE-918 8.9 High 2026-09-29
CVE-2026-92223 Joomla 5.0.0-6.1.3工作流访问控制绕过 — Joomla! CMS CWE-284 5.1 Medium 2026-09-29
CVE-2026-90917 Joomla 5.4.8等版本ACL检查不当漏洞 — Joomla! CMS CWE-284 6.9 Medium 2026-09-29
CVE-2026-92225 Joomla 4.0-6.1 模块列表XSS漏洞 — Joomla! CMS CWE-79 5.9 Medium 2026-09-29
CVE-2026-92227 Joomla 4.0-6.1.3 Rememberme MFA绕过漏洞 — Joomla! CMS CWE-287 8.2 High 2026-09-29
CVE-2026-92232 Joomla 1.5-6.1 XSS过滤绕过 — Joomla! CMS CWE-79 7.1 High 2026-09-29
CVE-2026-90916 Joomla 4-6.1.3内容历史视图访问控制不当 — Joomla! CMS CWE-284 5.1 Medium 2026-09-29
CVE-2026-90913 Joomla 4-6.1.3 WebService接口ACL检查不当漏洞 — Joomla! CMS CWE-284 7.0 High 2026-09-29
CVE-2026-90906 Joomla 1.5.0-6.1.3 跨站脚本漏洞 — Joomla! CMS CWE-79 5.9 Medium 2026-09-29
CVE-2026-71573 joomla 输入验证错误漏洞 — Joomla! CMS CWE-93 6.9 Medium 2026-08-18
CVE-2026-72531 Joomla! CMS 权限许可和访问控制问题漏洞 — Joomla! CMS CWE-284 5.1 Medium 2026-08-18
CVE-2026-73336 Joomla! CMS 跨站脚本漏洞 — Joomla! CMS CWE-79 5.1 Medium 2026-08-18
CVE-2026-73372 joomla 权限许可和访问控制问题漏洞 — Joomla! CMS CWE-284 5.1 Medium 2026-08-18
CVE-2026-71572 Joomla! CMS 输入验证错误漏洞 — Joomla! CMS CWE-93 4.8 Medium 2026-08-18
CVE-2026-73337 Joomla! CMS 授权问题漏洞 — Joomla! CMS CWE-287 8.2 High 2026-08-18
CVE-2026-73371 joomla 权限许可和访问控制问题漏洞 — Joomla! CMS CWE-284 5.1 Medium 2026-08-18
CVE-2026-72532 Joomla! CMS 权限许可和访问控制问题漏洞 — Joomla! CMS CWE-284 5.1 Medium 2026-08-18
CVE-2026-73373 joomla 任意文件上传漏洞 — Joomla! CMS CWE-434 8.9 High 2026-08-18
CVE-2026-71574 Joomla! CMS 权限许可和访问控制问题漏洞 — Joomla! CMS CWE-284 8.5 High 2026-08-18
CVE-2026-48952 Joomla! Project Joomla! CMS 跨站脚本漏洞 — Joomla! CMS CWE-79 - - 2026-07-07
CVE-2026-48947 Joomla! Project Joomla! CMS 权限许可和访问控制问题漏洞 — Joomla! CMS CWE-284 - - 2026-07-07
CVE-2026-48958 Joomla! Project Joomla! CMS 权限许可和访问控制问题漏洞 — Joomla! CMS CWE-284 - - 2026-07-07
CVE-2026-48950 Joomla! Project Joomla! CMS 跨站脚本漏洞 — Joomla! CMS CWE-79 - - 2026-07-07

本页汇总了 Joomla! Project 厂商截至目前公开的全部 140 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。