Ad

CVE-2026-76602

CRITICAL CVSS 4.0: 9,3 EPSS 0.25%
Обновлено 26 августа 2026
Fabrikar.Com
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Fabrikar.Com
Публичный эксплойт Нет

Расширение Joomla — fabrikar.com — внедрение SQL без аутентификации в ORDER BY в Fabrik <4.7.3 — параметр order в моделях списков используется в запросах без проверки, что позволяет читать векторы SQLi.

Показать оригинальное описание (EN)

Joomla Extension - fabrikar.com - Unauthenticated SQL injection in ORDER BY in Fabrik < 4.7.2 - The order parameter in list models is used in queries without validation, allowing read SQLi vectors.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

fabrikar.com:fabrik extension for joomla