CVE-2026-101110
Extensión Joomla - ordasoft.com - Inyección SQL no autenticada en Book Library (Free) < 6.4.6
- Publicado
- 28 sept 2026
- Actualizado
- 30 sept 2026
- Asignación de CNA
- Joomla
- Evidencia observada
- 3 oct 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XResumen
Extensión de Joomla - ordasoft.com - Inyección SQL no autenticada en Book Library (Free) < 6.4.6 - la función books() de site/booklibrary.php lee los parámetros de solicitud field y direction y pasa cada uno a través de una función llamada protectInjectionWithoutQuote(), cuya única protección real es una lista negra de palabras clave que, al detectar la subcadena literal select, envuelve el valor en $db->quote() en lugar de rechazarlo. El valor se concatena luego directamente en una cláusula ORDER BY sin comillas, una posición donde el entrecomillado no proporciona ninguna protección en absoluto. Alcanzar la ruta de código vulnerable requiere dos condiciones: una primera solicitud para inicializar los valores predeterminados de ordenación almacenados en la sesión, y un comentario señuelo al final (-- xselect) que satisface la comprobación de subcadenas de la lista negra sin alterar el efecto del payload.
Fuentes
PoC en Python 3 y exploit masivo para CVE-2026-101110, una inyección SQL ORDER BY no autenticada en OrdaSoft Joomla Book Library <=6.4.6 a través de los parámetros field/direction.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.