Ad

CVE-2026-76571

CRITICAL CVSS 4.0: 9,3 EPSS 0.27%
Обновлено 26 августа 2026
Fabrikar.Com
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Fabrikar.Com
Публичный эксплойт Нет

Расширение Joomla — fabrikar.com — SQL-инъекция без аутентификации в параметр условия фильтра списка в Fabrik <4.7.3 — Параметр условия, передаваемый в фильтр списка, дословно объединяется в предложение WHERE, созданное с помощью getFilterQuery(). Злоумышленник, не прошедший проверку подлинности, может предоставить произвольный SQL-запрос через условие фильтра, обеспечивая полное чтение базы данных.

Показать оригинальное описание (EN)

Joomla Extension - fabrikar.com - Unauthenticated SQL injection in list filter condition parameter in Fabrik < 4.7.2 - The condition parameter passed to a list filter is concatenated verbatim into the WHERE clause built by getFilterQuery(). An unauthenticated attacker can supply arbitrary SQL through the filter condition, giving full read of the database.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

fabrikar.com:fabrik extension for joomla