Количество 3
Количество 3

CVE-2025-25226
Improper handling of identifiers lead to a SQL injection vulnerability in the quoteNameStr method of the database package. Please note: the affected method is a protected method. It has no usages in the original packages in neither the 2.x nor 3.x branch and therefore the vulnerability in question can not be exploited when using the original database class. However, classes extending the affected class might be affected, if the vulnerable method is used.
GHSA-44v2-prcf-pc3m
Joomla Framework Database Package Vulnerable to SQL Injection

BDU:2025-10397
Уязвимость метода quoteNameStr пакета Database системы управления содержимым Joomla!, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
---|---|---|---|---|
![]() | CVE-2025-25226 Improper handling of identifiers lead to a SQL injection vulnerability in the quoteNameStr method of the database package. Please note: the affected method is a protected method. It has no usages in the original packages in neither the 2.x nor 3.x branch and therefore the vulnerability in question can not be exploited when using the original database class. However, classes extending the affected class might be affected, if the vulnerable method is used. | CVSS3: 9.8 | 0% Низкий | 5 месяцев назад |
GHSA-44v2-prcf-pc3m Joomla Framework Database Package Vulnerable to SQL Injection | 0% Низкий | 5 месяцев назад | ||
![]() | BDU:2025-10397 Уязвимость метода quoteNameStr пакета Database системы управления содержимым Joomla!, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации | CVSS3: 9.8 | 0% Низкий | 6 месяцев назад |
Уязвимостей на страницу