Ad

CVE-2026-66916

MEDIUM CVSS 4.0: 6,9
Обновлено 22 августа 2026
Joomla
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Joomla
Публичный эксплойт Нет

Расширение Joomla — joomgalleryfriends.net — Обход категории, защищенной паролем, через формат JSON в JoomGallery < 4.4.0 — В представлении JSON категории JoomGallery существует обход контроля доступа без аутентификации. Когда категория галереи защищена паролем, представление HTML правильно применяет шлюз пароля, но представление JSON ( format=json ) полностью пропускает эту проверку.

Показать оригинальное описание (EN)

Joomla Extension - joomgalleryfriends.net - Password-Protected Category Bypass via JSON Format in JoomGallery < 4.4.0- An unauthenticated access control bypass exists in JoomGallery's category JSON view. When a gallery category is protected with a password, the HTML view correctly enforces the password gate - but the JSON view ( format=json ) skips this check entirely.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

joomgalleryfriends.net:joomgallery extension for joomla