Ad

CVE-2026-65884

CRITICAL CVSS 4.0: 10,0 EPSS 0.28%
Обновлено 5 августа 2026
Joomla
Параметр Значение
CVSS 10,0 (CRITICAL)
Уязвимые версии до 2.20.2
Устранено в версии 2.20.2
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Joomla
Публичный эксплойт Нет

Расширение Joomla — balbooa.com — Повышение привилегий в Gridbox <2.20.2 — Метод регистрации позволяет пользователям предоставлять идентификаторы групп пользователей, что позволяет неаутентифицированным субъектам регистрировать новые учетные записи с правами администратора.

Показать оригинальное описание (EN)

Joomla Extension - balbooa.com - Privilege Escalation in Gridbox < 2.20.2 - The registration method allows users provided usergroup IDs, allowing unauthenticated actors to register new accounts with administrative permissions.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Balbooa Gridbox
cpe:2.3:a:balbooa:gridbox:*:*:*:*:*:joomla\!:*:*
2.20.2