CVE-2026-48902
Joomla! कोर - [20260518] - पासवर्ड और उपयोगकर्ता नाम रीसेट लिंक के लिए परिवहन एन्क्रिप्शन डाउनग्रेड
- प्रकाशित
- 26 मई 2026
- अद्यतन
- 5 जून 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 28 अग॰ 2026
Joomla! कोर - [20260518] - पासवर्ड और उपयोगकर्ता नाम रीसेट लिंक के लिए परिवहन एन्क्रिप्शन डाउनग्रेड
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
पासवर्ड और उपयोगकर्ता नाम रीसेट सुविधाओं ने https कनेक्शन के लिए सादे http लिंक बनाए, यदि "Force SSL" फ़्लैग स्पष्ट रूप से सेट नहीं किया गया था।
सत्यापित जूमला एक्सप्लॉइट कलाकृतियों का चयनित संग्रह जिसमें डॉकर लैब वातावरण शामिल हैं। इसमें पैठ परीक्षण और अनुसंधान के लिए व्यावहारिक आक्रामक उपयोगिता के आधार पर आयोजित RCE, SQLi, XSS, और विशेषाधिकार वृद्धि स्क्रिप्ट शामिल हैं।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।