CVE-2026-78070
Joomla एक्सटेंशन - digital-peak.com - DP Calendar 5.5.0 - 10.11.2 में प्रमाणित, विशेषाधिकार प्राप्त ब्लाइंड SQL इंजेक्शन
- प्रकाशित
- 28 अग॰ 2026
- अद्यतन
- 29 अग॰ 2026
- सीएनए असाइन करना
- Joomla
- साक्ष्य देखे गए
- 3 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 19.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Joomla एक्सटेंशन - digital-peak.com - DP Calendar 5.5.0 - 10.11.2 में प्रमाणित, विशेषाधिकार प्राप्त ब्लाइंड SQL इंजेक्शन - किसी लेख को सहेजने पर कंटेंट प्लगइन के साथ ब्लाइंड SQL इंजेक्शन ट्रिगर हो सकता है, जिसके लिए लेखों के लिए अपडेट अनुमति की आवश्यकता होती है।
स्रोत
1- CVE-2026-78070एक्सप्लॉइट
plg_content_dpcalendar में ORDER BY Shortcode के माध्यम से SQL Injection — DPCalendar Free ≤ 10.11.2
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।