References https://nvd.nist.gov/vuln/detail/cve-2024-21726 https://developer.joomla.org/security-centre/929-20240205-core-inadequate-content-filtering-within-the-filter-code.html https://www.sonarsource.com/blog/joomla-multiple-xss-vulnerabilities https://zhuanlan.zhihu.com/p/684207603 https://cn-sec.com/archives/2517266.html https://www.tenablecloud.cn/plugins/was/114218 https://cve.mitre.org/cgi-bin/cvename.cgi?name=2024-21726 https://www.tenable.com/plugins/was/114217 https://www.incibe.es/en/incibe-cert/early-warning/vulnerabilities/cve-2024-21726 https://www.invicti.com/web-application-vulnerabilities/joomla-improper-neutralization-of-input-during-web-page-generation-cross-site-scripting-vulnerability-cve-2024-21726
Related VulnerabilitiesPoCCVE-2026-65761: Joomla Easy Store - SQL InjectionPoCCVE-2026-57827: RSFiles! for Joomla - Arbitrary File UploadPoCCVE-2026-48939: Joomla iCagenda < 3.9.10 - Unauthenticated Arbitrary File Upload RCEPoCjoomla-com-fabrik-lfi: Joomla! com_fabrik 3.9.11 - Local File InclusionPoCCVE-2026-48907: Joomla! JCE extension < 2.9.99.5 unauthenticated RCEJoomla JCE /index.php com_jce 文件上传漏洞(CVE-2026-48907)PoCjoomla-fpd: Joomla! - Full Path DisclosureCNVD-2019-34135: Joomla configuration.php RCEPoCCVE-2007-4504: Joomla! RSfiles <=1.0.2 - Local File InclusionPoCCVE-2008-4668: Joomla! Image Browser 0.1.5 rc2 - Local File InclusionPoCCVE-2008-4764: Joomla! <=2.0.0 RC2 - Local File InclusionPoCCVE-2008-6080: Joomla! ionFiles 4.4.2 - Local File InclusionPoCCVE-2008-6172: Joomla! Component RWCards 3.0.11 - Local File Inclusion