Ad

CVE-2026-76610

MEDIUM CVSS 4.0: 6,9 EPSS 0.16%
Обновлено 21 августа 2026
Yootheme.Com
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-352 (Подделка межсайтовых запросов (CSRF)), CWE-284 (Неправильный контроль доступа)
Поставщик Yootheme.Com
Публичный эксплойт Нет

Расширение Joomla — yootheme.com — Неаутентифицированные изменения тегов в Zoo <4.1.65 — В конечной точке контроллера комментариев отсутствовали проверки ACL, что позволяло неавторизованным пользователям вносить неавторизованные изменения тегов.

Показать оригинальное описание (EN)

Joomla Extension - yootheme.com - Unauthenticated tag modifications in Zoo < 4.1.65 - The comment controller endpoint lacked ACL checks, allowing unauthorized tag modifications by unauthenticated users.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

yootheme.com:zoo extension for joomla