Ad

CVE-2026-77997

MEDIUM CVSS 4.0: 5,1 EPSS 0.23%
Обновлено 26 августа 2026
Yootheme.Com
Параметр Значение
CVSS 5,1 (MEDIUM)
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Yootheme.Com
Публичный эксплойт Нет

Расширение Joomla — yootheme.com — Аутентифицированное, привилегированное раскрытие информации в YOOtheme Pro 1.0.0-5.0.41 — Отсутствующая проверка доступа позволяла пользователям с разрешениями на редактирование com_template получать доступ к информации о произвольных модулях без соответствующих разрешений com_modules.

Показать оригинальное описание (EN)

Joomla Extension - yootheme.com - Authenticated, privileged information disclosure in YOOtheme Pro 1.0.0-5.0.41 - A missing access check allowed users with com_template editing permissions to access information about arbitrary modules without the respective com_modules permissions.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

yootheme.com:yootheme pro extension for joomla