Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Pascal Lohmann

#10315de 56,329
28.6CVSS total
Vulnerabilidades · 3
Crítica
3
PT-2026-65785
10
2026-07-29
Balbooa.Com · Gridbox Extension For Joomla · CVE-2026-65884
**Nome do Software Vulnerável e Versões Afetadas** Gridbox versões anteriores a 2.20.2 **Descrição** Um problema de escalonamento de privilégios existe no método de registro da extensão Gridbox para Joomla. Esta falha permite que atores não autenticados registrem novas contas com permissões administrativas ao fornecer IDs de grupo de usuário específicos. **Recomendações** Atualize o Gridbox para a versão 2.20.2 ou posterior.
PT-2026-65786
9.4
2026-07-29
Balbooa.Com · Gridbox Extension For Joomla · CVE-2026-65885
Joomla Extension - balbooa.com - Authenticated arbitrary file upload in Gridbox < 2.20.2 - File upload methods allows authenticated attackers to upload arbitrary files. Turns into an authenticated RCE if combined with CVE-2026-65884 as the required account can be created by the attacker.
PT-2026-65799
9.2
2026-07-29
Balbooa.Com · Gridbox Extension For Joomla · CVE-2026-65886
Joomla Extension - balbooa.com - Unauthenticated arbitrary file read in Gridbox < 2.20.2 - The photo viewer allows unauthenticated attackers to view arbitrary files.