CVE-2026-56292
जूमला एक्सटेंशन - acymailing.com - AcyMailing एक्सटेंशन < 10.11.1 में SQL इंजेक्शन
- प्रकाशित
- 9 जुल॰ 2026
- अद्यतन
- 12 अग॰ 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:L/VA:L/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 70.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# जूमला एक्सटेंशन - acymailing.com - AcyMailing एक्सटेंशन < 10.11.1 में SQL इंजेक्शन जूमला के लिए AcyMailing कंपोनेंट < 10.11.1 में एक SQLi भेद्यता खोजी गई थी। इस दोष का फायदा उठाने से अनधिकृत डेटाबेस एक्सेस और डेटा रिसाव हो सकता है।
स्रोत
1CVE-2026-56292 - AcyMailing for Joomla अनधिकृत SQL इंजेक्शन स्कैनर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।