Ad

CVE-2026-67365

CRITICAL CVSS 4.0: 9,2 EPSS 0.23%
Обновлено 26 августа 2026
Joomla
Параметр Значение
CVSS 9,2 (CRITICAL)
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Joomla
Публичный эксплойт Нет

Расширение Joomla — icagenda.com — внедрение SQL без аутентификации в iCagenda < 4.0.0-4.0.11 — внедрение SQL без аутентификации в mod_icagenda_calendar (iCagenda), доступное через com_ajax без сеанса, токена или учетной записи.

Показать оригинальное описание (EN)

Joomla Extension - icagenda.com - Unauthenticated SQL injection in iCagenda < 4.0.0-4.0.11 - Unauthenticated SQL injection in mod_icagenda_calendar (iCagenda), reachable via com_ajax with no session, token or account.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)