Joomla

Joomla!

141 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.01%
  • Veröffentlicht 21.04.2020 17:15:12
  • Zuletzt bearbeitet 21.11.2024 04:58:50

An issue was discovered in Joomla! before 3.9.17. Incorrect ACL checks in the access level section of com_users allow the unauthorized editing of usergroups.

  • EPSS 3.01%
  • Veröffentlicht 16.03.2020 16:15:13
  • Zuletzt bearbeitet 21.11.2024 04:55:02

An issue was discovered in Joomla! before 3.9.16. Various actions in com_templates lack the required ACL checks, leading to various potential attack vectors.

  • EPSS 1.73%
  • Veröffentlicht 16.03.2020 16:15:13
  • Zuletzt bearbeitet 21.11.2024 04:55:02

An issue was discovered in Joomla! before 3.9.16. Incorrect Access Control in the SQL fieldtype of com_fields allows access for non-superadmin users.

  • EPSS 0.03%
  • Veröffentlicht 16.03.2020 16:15:13
  • Zuletzt bearbeitet 21.11.2024 04:55:02

An issue was discovered in Joomla! before 3.9.16. Missing length checks in the user table can lead to the creation of users with duplicate usernames and/or email addresses.

  • EPSS 0.04%
  • Veröffentlicht 16.03.2020 16:15:13
  • Zuletzt bearbeitet 21.11.2024 04:55:02

An issue was discovered in Joomla! before 3.9.16. Missing token checks in the image actions of com_templates lead to CSRF.

  • EPSS 1.26%
  • Veröffentlicht 16.03.2020 16:15:13
  • Zuletzt bearbeitet 21.11.2024 04:55:02

An issue was discovered in Joomla! before 3.9.16. Inadequate handling of CSS selectors in the Protostar and Beez3 JavaScript allows XSS attacks.

  • EPSS 0.15%
  • Veröffentlicht 16.03.2020 16:15:13
  • Zuletzt bearbeitet 21.11.2024 04:55:02

An issue was discovered in Joomla! before 3.9.16. The lack of type casting of a variable in a SQL statement leads to a SQL injection vulnerability in the Featured Articles frontend menutype.

Exploit
  • EPSS 0.04%
  • Veröffentlicht 05.02.2020 22:15:10
  • Zuletzt bearbeitet 21.11.2024 01:25:40

Joomla! 1.6.0 is vulnerable to SQL Injection via the filter_order and filer_order_Dir parameters.

  • EPSS 0.01%
  • Veröffentlicht 04.02.2020 14:15:11
  • Zuletzt bearbeitet 21.11.2024 01:33:17

Joomla! com_mailto 1.5.x through 1.5.13 has an automated mail timeout bypass.

  • EPSS 0.01%
  • Veröffentlicht 04.02.2020 13:15:11
  • Zuletzt bearbeitet 21.11.2024 01:33:19

Joomla! 1.7.1 has core information disclosure due to inadequate error checking.