漏洞描述 Joomla!是一套全球知名的内容管理系统。 Joomla!是使用PHP语言加上MySQL数据库所开发的软件系统.Joomla存在未授权访问漏洞,攻击者通过覆盖 public 值绕过限制,访问部分API获取敏感数据
相关漏洞推荐 CVE-2015-7297: Joomla Core SQL Injection POC 2025-09-01 | Joomla Joomla 3.4.4 之前的 3.2 SQL 注入漏洞 Joomla 中的 SQL 注入漏洞!3.4.4 之前的 3.2 允许远程攻击者通过未指定的向量执行任意 SQL 命令。 CVE-2023-23752: Joomla未授权访问漏洞(CVE-2023-23752) POC 2025-09-01 | Joomla Joomla中存在未授权访问漏洞,由于对Web服务端点的访问限制不当,远程攻击者可以绕过安全限制获得Web应用程序敏感信息。 影响版本4.0.0 <= Joomla <= 4.2.7 joomla-jvehicles-lfi: Joomla! Component com_sef - Local File Inclusion POC 2025-09-01 | joomla-jvehicles A local file inclusion vulnerability in the Jvehicles (com_jvehicles) component version 1.0 for Joom... PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...