Ad

CVE-2026-85188

MEDIUM CVSS 4.0: 6,9 EPSS 0.22%
Обновлено 14 сентября 2026
Joomla
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик Joomla
Публичный эксплойт Нет

Joomla Extension - regularlabs.com - Database data disclosure in Advanced Module Manager (Free, Pro) < 12.1.0, Conditional Content (Free, Pro) < 8.0.0, Content Templater (Pro) < 14.2.0, ReReplacer (Pro) < 16.2.0 for Joomla - The Conditions editor creates a default Condition Set name from the item to which the set is linked. The affected code accepts the database table and label-column names from the request. Although these names are quoted as SQL identifiers, they are not restricted to the tables and columns used by supported Regular Labs integrations.

An attacker can therefore select a valid but unrelated database field. This is an authorization failure rather than SQL injection.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

regularlabs.com:rereplacer (pro) extension for joomla regularlabs.com:content templater (pro) extension for joomla regularlabs.com:conditional content (free, pro) extension for joomla regularlabs.com:advanced module manager (free, pro) extension for joomla