PT-2026-63496 · Joomla · Regular Labs Extension

CVE-2026-63265

·

Publicado

2026-07-22

·

Atualizado

2026-07-22

CVSS v3.1

8.0

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Extensão Regular Labs para Joomla (versões afetadas não especificadas)
Descrição Endpoints AJAX privilegiados na extensão Regular Labs para Joomla não validam consistentemente tokens CSRF, permissões de componente ou item e configurações de formulário geradas pelo servidor. Isso permite que usuários autenticados com privilégios inferiores ou atacantes utilizando Cross-Site Request Forgery (CSRF)—uma técnica onde um usuário é enganado para executar ações indesejadas em uma aplicação web—realizem consultas ou mutações de dados não autorizadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

CSRF

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63265

Produtos afetados

Regular Labs Extension