PT-2026-63496 · Joomla · Regular Labs Extension
CVE-2026-63265
·
Publicado
2026-07-22
·
Atualizado
2026-07-22
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Extensão Regular Labs para Joomla (versões afetadas não especificadas)
Descrição
Endpoints AJAX privilegiados na extensão Regular Labs para Joomla não validam consistentemente tokens CSRF, permissões de componente ou item e configurações de formulário geradas pelo servidor. Isso permite que usuários autenticados com privilégios inferiores ou atacantes utilizando Cross-Site Request Forgery (CSRF)—uma técnica onde um usuário é enganado para executar ações indesejadas em uma aplicação web—realizem consultas ou mutações de dados não autorizadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
CSRF
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Regular Labs Extension