Ad

CVE-2026-78084

MEDIUM CVSS 4.0: 6,9 EPSS 0.18%
Обновлено 11 сентября 2026
Joomshaper.Com
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-352 (Подделка межсайтовых запросов (CSRF)), CWE-284 (Неправильный контроль доступа)
Поставщик Joomshaper.Com
Публичный эксплойт Нет

Расширение Joomla — joomshaper.com — Отсутствует контроль доступа в управлении изображениями галереи в свойстве SP <4.1.4 — В задачах контроллера управления галереей отсутствовали проверки авторизации и проверка токена CSRF. Пользователи могли вызывать действия по удалению файлов с произвольными строками пути или загружать непроверенные типы файлов.

Показать оригинальное описание (EN)

Joomla Extension - joomshaper.com - Missing Access Control in Gallery Image Management in SP Property < 4.1.4 - The gallery management controller tasks lacked authorization checks and CSRF token validation.. Users could invoke file removal actions with arbitrary path strings or upload unverified file types.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

joomshaper.com:sp property extension for joomla