CVE-2026-74251
امتداد جوملا - phoca.cz - حقن SQL غير مصادق عليه عبر مرشح السمات في Phoca Cart 5.0.0-6.1.6
- تم النشر
- 16/08/2026
- محدث
- 18/08/2026
- تخصيص CNA
- Joomla
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 31.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# امتداد جوملا - phoca.cz - حقن SQL غير مصادق عليه عبر فلتر السمات في Phoca Cart 5.0.0-6.1.6 يتم دمج معاملات مصفوفة GET الخاصة بـ `a[]` (السمة) و`s[]` (المواصفة) في صفحة عناصر المتجر العامة الخاصة بـ Phoca Cart بشكل خام داخل جمل SQL WHERE دون أي معالجة معاملات أو تهريب. يمكن للمهاجم غير المصادق عليه حقن SQL تعسفي عبر هذه المعاملات، مما يتيح استخراج قاعدة البيانات بالكامل عبر تقنيات الاستعلام الأعمى القائمة على الزمن.
المصادر
1- CVE-2026-74251استغلال
ثغرة حقن SQL بدون مصادقة عبر مرشح السمات في Phoca Cart - CVSS 9.3
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.