Ad

CVE-2026-71573

MEDIUM CVSS 4.0: 6,9
Обновлено 18 августа 2026
Joomla
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-93
Поставщик Joomla
Публичный эксплойт Нет

Джумла! Ядро — [20260802] — Неправильная проверка источника CORS в Joomla 4.0.0-5.4.7, 6.0.0-6.1.2 — Неправильная реализация препятствовала правильной проверке настроенных источников CORS в запросах CORS.

Показать оригинальное описание (EN)

Joomla! Core - [20260802] - Improper CORS origin validation in Joomla 4.0.0-5.4.7, 6.0.0-6.1.2 - An improper implementation prevented configured CORS origins from being properly validated in CORS requests.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)