CVE-2026-65761
Joomla एक्सटेंशन - joomshaper.com - Easy Store एक्सटेंशन 1.0.0-2.0.1 में बिना प्रमाणीकरण के SQL इंजेक्शन
- प्रकाशित
- 23 जुल॰ 2026
- अद्यतन
- 12 अग॰ 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 58.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# जूमला एक्सटेंशन - joomshaper.com - Easy Store एक्सटेंशन 1.0.0-2.0.1 में बिना प्रमाणीकरण के SQL इंजेक्शन ऑर्डर पैरामीटरों के अनुचित सत्यापन के कारण easystore में बिना प्रमाणीकरण के SQL इंजेक्शन होता है, जिससे क्रेडेंशियल्स और सत्रों सहित पूर्ण डेटाबेस पढ़ने की पहुंच मिल जाती है।
स्रोत
2- CVE-2026-65761एक्सप्लॉइट
EasyStore Joomla प्री-ऑथ SQL इंजेक्शन filter_sortby दिशा के माध्यम से (CVE-2026-65761, CVSS 9.3)
CVE-2026-65761 के लिए प्रमाण-अवधारणा - EasyStore Pro में `filter_sortby` के माध्यम से अनधिकृत SQL इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।