Ad

CVE-2026-75115

HIGH CVSS 4.0: 7,0 EPSS 0.31%
Обновлено 26 августа 2026
Joomla
Параметр Значение
CVSS 7,0 (HIGH)
Тип уязвимости CWE-22 (Обход пути)
Поставщик Joomla
Публичный эксплойт Нет

Расширение Joomla — yootheme.com — чтение произвольных файлов с проверкой подлинности и привилегиями в YOOtheme Pro 2.3.0-5.0.40 — Фильтр пути источника файловой системы уязвим для атак по шаблонам на основе glob, что позволяет авторизованным пользователям читать произвольные файлы.

Показать оригинальное описание (EN)

Joomla Extension - yootheme.com - Authenticated, privileged arbitrary file read in YOOtheme Pro 2.3.0-5.0.40 - The Filesystem source's path filter is vulnerable to glob-based pattern attacks, allowing authorized users to read arbitrary files.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)