Расширение Joomla — joomshaper.com — SQL-инъекция без аутентификации в SP Page Builder <6.7.1 — Неправильная проверка параметров catid в конечной точке loadMoreArticles приводит к вектору SQL-инъекции.
Показать оригинальное описание (EN)
Joomla Extension - joomshaper.com - Unauthenticated SQL injection in SP Page Builder < 6.7.1 - Improper validation of catid parameters in the loadMoreArticles endpoint leads to an SQL injection vector.
Характеристики атаки
Последствия
Строка CVSS v4.0