CVE-2025-26855
एक्सटेंशन - joomcar.net - Joomla के लिए Articles Calendar 1.0.0 - 1.0.1.0007 में SQL इंजेक्शन
- प्रकाशित
- 18 जुल॰ 2025
- अद्यतन
- 23 जुल॰ 2025
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 32.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Joomla के लिए Articles Calendar एक्सटेंशन 1.0.0 - 1.0.1.0007 में SQL इंजेक्शन Articles Calendar एक्सटेंशन 1.0.0 - 1.0.1.0007 (Joomla के लिए) में एक SQL इंजेक्शन भेद्यता हमलावरों को मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1- joomla_exploitsएक्सप्लॉइट
सत्यापित जूमला एक्सप्लॉइट कलाकृतियों का चयनित संग्रह जिसमें डॉकर लैब वातावरण शामिल हैं। इसमें पैठ परीक्षण और अनुसंधान के लिए व्यावहारिक आक्रामक उपयोगिता के आधार पर आयोजित RCE, SQLi, XSS, और विशेषाधिकार वृद्धि स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।