Ad

CVE-2026-77990

MEDIUM CVSS 4.0: 5,3 EPSS 0.21%
Обновлено 27 августа 2026
Joomla
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Joomla
Публичный эксплойт Нет

Расширение Joomla — joomlaeventmanager.net — списки участников, доступные для чтения любым вошедшим в систему пользователем в диспетчере событий Joomla < 5.0.1. Таким образом, не-менеджер может читать имена участников, имена пользователей, даты регистрации и статусы событий, которыми они не управляют, включая списки, принадлежащие неопубликованным событиям.

Показать оригинальное описание (EN)

Joomla Extension - joomlaeventmanager.net - Attendee lists readable by any logged-in user in Joomla Event Manager < 5.0.1 - A non-manager can therefore read attendee names, usernames, registration dates and statuses for events they do not manage, including lists belonging to unpublished events.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0