Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c78w-786v-53cq

Опубликовано: 22 июл. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Administrator routes and replacement requests did not consistently require Super User permission and a valid token. An unauthorized backend user or CSRF attack could perform database replacements, potentially causing major data corruption or site compromise.

Administrator routes and replacement requests did not consistently require Super User permission and a valid token. An unauthorized backend user or CSRF attack could perform database replacements, potentially causing major data corruption or site compromise.

EPSS

Процентиль: 14%
0.00229
Низкий

8.8 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 8.8
nvd
20 дней назад

Joomla Extension - regularlabs.com - Authorization bypass in DB Replacer extension - Administrator routes and replacement requests did not consistently require Super User permission and a valid token. An unauthorized backend user or CSRF attack could perform database replacements, potentially causing major data corruption or site compromise.

EPSS

Процентиль: 14%
0.00229
Низкий

8.8 High

CVSS3

Дефекты

CWE-284