Joomla! Project
- Tổng số sản phẩm trong hệ sinh thái
- 8
- Tổng số lỗ hổng (90 ngày)
- 22
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 13/09/2026, Joomla! Project ghi nhận 22 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 2 sản phẩm, trong đó 3 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Joomla! CMS là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Joomla! Project, với 22 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-71573Joomla! Core - [20260802] - Improper CORS origin validation in Joomla 4.0.0-5.4.7, 6.0.0-6.1.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72531Joomla! Core - [20260804] - Improper ACL checks for custom fields webservice endpoints in Joomla 4.0.0-5.4.7, 6.0.0-6.1.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73336Joomla! Core - [20260806] - XSS through schema.org outputs in Joomla 5.1.0-5.4.7, 6.0.0-6.1.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73372Joomla! Core - [20260809] - Improper ACL checks when injection schema.org contact data in Joomla 5.1.0-5.4.7 and 6.0.0-6.1.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-71572Joomla! Core - [20260801] - Response header injection in download views in Joomla 3.0.0-5.4.7, 6.0.0-6.1.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73337Joomla! Core - [20260807] - MFA Authentication Bypass in Joomla 4.0.0-5.4.7 and 6.0.0-6.1.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73371Joomla! Core - [20260808] - Improper ACL checks for batch copy actions in Joomla 4.0.0-5.4.7, 6.0.0-6.1.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72532Joomla! Core - [20260805] - Improper ACL checks for category webservice endpoints in Joomla 4.0.0-5.4.7, 6.0.0-6.1.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73373Joomla! Core - [20260810] - Unrestricted uploads of SHTML files in Joomla 1.0.0-5.4.7, 6.0.0-6.1.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-71574Joomla! Core - [20260803] - Inconsistent ACL checks for mutating webservice endpoints in Joomla 4.0.0-5.4.7, 6.0.0-6.1.2 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-48952Joomla! Core - [20260706] - XSS in com_installer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48947Joomla! Core - [20260701] - Incorrect Access Control in com_media webservice endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48958Joomla! Core - [20260712] - Incorrect Access Control in com_fields webservice endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48950Joomla! Core - [20260704] - XSS in com_templates | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48955Joomla! Core - [20260709] - Incorrect Access Control in com_workflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48956Joomla! Core - [20260710] - Incorrect Access Control in com_modules | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48957Joomla! Core - [20260711] - Incorrect Access Control in com_privacy webservice endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48951Joomla! Core - [20260705] - XSS in various modalreturn layouts | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48953Joomla! Core - [20260707] - XSS in the generic image output layout | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48948Joomla! Core - [20260702] - Incorrect Access Control in com_contact vcf download | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48949Joomla! Core - [20260703] - XSS in MFA method management | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48954Joomla! Core - [20260708] - XSS through language overrides | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-35221Joomla! Core - [20260506] - Authenticated blind SQLi in com_finder | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48903Joomla! Framework - [20260519] - Inadequate content filtering within the checkAttribute filter code. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! Framework Filter package | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48896Joomla! Core - [20260511] - MFA Authentication Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-35220Joomla! Core - [20260505] - CSRF in user activation endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40383Joomla! Core - [20260509] - LFI in HTMLView layout parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-35222Joomla! Core - [20260507] - Authenticated blind SQLi in com_tags | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40384Joomla! Core - [20260510] - Path traversal in com_media webservice endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48905Joomla! Framework - [20260520] - Inadequate content filtering within the cleanAttributes filter code. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! Framework Filter package | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48897Joomla! Core - [20260512] - MFA Authentication Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-25901Joomla! Core - [20260502] - XSS in com_associations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48899Joomla! Core - [20260515] - Incorrect Access Control in sample data plugins | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48900Joomla! Core - [20260516] - Incorrect Access Control in com_scheduler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48902Joomla! Core - [20260518] - Transport encryption downgrade for password and username reset links | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-35223Joomla! Core - [20260508] - Improper access check in com_config webservice endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-25900Joomla! Core - [20260501] - XSS in feed modules | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48904Joomla! Core - [20260514] - Privilege escalation through com_users webservice endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-30895Joomla! Core - [20260504] - XSS in readmore links | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48898Joomla! Core - [20260513] - Privilege escalation through com_users batch task | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-30894Joomla! Core - [20260503] - XSS in com_contenthistory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-48901Joomla! Core - [20260517] - Incorrect Cache Key Construction for InputFilter objects | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21630Joomla! Core - [20260302] - SQL injection in com_content articles webservice endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-23898Joomla! Core - [20260305] - Arbitrary file deletion in com_joomlaupdate | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21629Joomla! Core - [20260301] - ACL hardening in com_ajax | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-23899Joomla! Core - [20260306] - Improper access check in webservice endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21631Joomla! Core - [20260303] - XSS vector in com_associations comparison view | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21632Joomla! Core - [20260304] - XSS vectors in various article title outputs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-63082Joomla! Core - [20260101] - Inadequate content filtering for data URLs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành06/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-63083Joomla! Core - [20260102] - XSS vector in the pagebreak plugin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành06/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-54477Joomla! Core - [20250902] User-Enumeration in passkey authentication method | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành30/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-54476Joomla! Core - [20250901] Inadequate content filtering within the checkAttribute filter code | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành30/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-25226[20250401] - Joomla Framework - SQL injection vulnerability in quoteNameStr method of Database package | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! Framework | Ngày phát hành08/04/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-25227[20250402] - Joomla Core - MFA Authentication Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành08/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-22213[20250301] - Core - Malicious file uploads via Media Manager | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành11/03/2025 | Mức độ nghiêm trọngCao |
CVE-2025-22207[20250201] - Core - SQL injection vulnerability in Scheduled Tasks component | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành18/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-40749[20250103] - Core - Read ACL violation in multiple core views | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành07/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-40747[20250101] - Core - XSS vectors in module chromes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành07/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-40748[20250102] - Core - XSS vector in the id attribute of menu lists | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành07/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-27185[20240802] - Core - Cache Poisoning in Pagination | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành20/08/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-27186[20240803] - Core - XSS in HTML Mail Templates | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành20/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-27184[20240801] - Core - Inadequate validation of internal URLs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành20/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-40743[20240805] - Core - XSS vectors in Outputfilter::strip* methods | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành20/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-27187[20240804] - Core - Improper ACL for backend profile view | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành20/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-21729[20240701] - Core - XSS in accessible media selection field | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành09/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-21730[20240702] - Core - Self-XSS in fancyselect list field layout | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành09/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-26279[20240704] - Core - XSS in Wrapper extensions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành09/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-26278[20240705] - Core - XSS in com_fields default field value | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành09/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-21731[20240703] - Core - XSS in StringHelper::truncate method | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành09/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-21723[20240202] - Core - Open redirect in installation application | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành20/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-21725[20240204] - Core - XSS in mail address outputs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành20/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-21724[20240203] - Core - XSS in media selection fields | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành20/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-21722[20240201] - Core - Insufficient session expiration in MFA management views | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành20/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-21726[20240205] - Core - Inadequate content filtering within the filter code | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành20/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-40626[20231101] - Core - Exposure of environment variables | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành29/11/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-23754[20230501] - Core - Open Redirect and XSS within the mfa select | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành30/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-23755[20230502] - Core - Bruteforce prevention within the mfa screen | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành30/05/2023 | Mức độ nghiêm trọngCao |
CVE-2023-23752[20230201] - Core - Improper access check in webservice endpoints | Tình trạng khai thácKEV | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành16/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-23751[20230102] - Core - Missing ACL checks for com_actionlogs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành01/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-23750[20230101] - Core - CSRF within post-installation messages | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành01/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-27914[20221101] - Core - RXSS through reflection of user input in com_media | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành08/11/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-27913[20221002] - Core - RXSS through reflection of user input in headings | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành25/10/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-27912[20221001] - Core - Debug Mode leaks full request payloads including passwords | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành25/10/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-27911[20220801] - Core - Multiple Full Path Disclosures because of missing '_JEXEC or die check' | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành31/08/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-23801[20220309] - Core - XSS attack vector through SVG | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành30/03/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-23800[20220308] - Core - Inadequate content filtering within the filter code | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành30/03/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-23799[20220307] - Core - Variable Tampering on JInput $_REQUEST data | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành30/03/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-23798[20220306] - Core - Inadequate validation of internal URLs | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành30/03/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-23797[20220305] - Core - Inadequate filtering on the selected Ids | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành30/03/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-23796[20220304] - Core - Missing input validation within com_fields class inputs | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành30/03/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-23795[20220303] - Core - User row are not bound to a authentication mechanism | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành30/03/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-23794[20220302] - Core - Path Disclosure within filesystem error messages | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành30/03/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-23793[20220301] - Core - Zip Slip within the Tar extractor | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành30/03/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-26040[20210801] - Core - Insufficient access control for com_media deletion endpoint | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành24/08/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-26039[20210705] - Core - XSS in com_media imagelist | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành07/07/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-26038[20210704] - Core - Privilege escalation through com_installer | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành07/07/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-26037[20210703] - Core - Lack of enforced session termination | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành07/07/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-26036[20210702] - Core - DoS through usergroup table manipulation | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành07/07/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-26035[20210701] - Core - XSS in JForm Rules field | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành07/07/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-26034[20210503] - Core - CSRF in data download endpoints | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngJoomla! CMS | Ngày phát hành26/05/2021 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan