{"data":{"id":"CVE-2010-1649","cve_id":"CVE-2010-1649","title":"Joomla! vulnerable to Cross-site Scripting","summary":"Joomla! vulnerable to Cross-site Scripting","severity":"MEDIUM","cvss":{"score":4.3,"version":"2.0","vector":"AV:N/AC:M/Au:N/C:N/I:P/A:N","source":"nvd"},"published_at":"2010-06-08T00:30:01.600000Z","modified_at":"2026-06-16T23:18:47.090000Z","withdrawn_at":null,"is_joomla":true,"is_joomla_core":true,"relevance":"certain","product":"Joomla CMS","extension":{"type":null,"name":null},"sources":["github","nvd","osv"],"source_count":3,"url":"https://cve.oyer.fr/cve/CVE-2010-1649","description":"Multiple cross-site scripting (XSS) vulnerabilities in the back end in Joomla! 1.5 through 1.5.17 allow remote attackers to inject arbitrary web script or HTML via unknown vectors related to \"various administrator screens,\" possibly the search parameter in administrator/index.php.","cwe":["CWE-79"],"affected":[{"package":"joomla/joomla-cms","product":"joomla/joomla-cms","vendor":null,"ecosystem":"composer","cpe":null,"version_start":"1.5","version_end":"1.5.17","version_end_inclusive":true,"fixed_version":"1.5.18","type":"core","source":"github"},{"package":"joomla/joomla-cms","product":"joomla/joomla-cms","vendor":null,"ecosystem":"Packagist","cpe":null,"version_start":"1.5","version_end":"1.5.18","version_end_inclusive":false,"fixed_version":"1.5.18","type":"core","source":"osv"},{"package":null,"product":"joomla!","vendor":"joomla","ecosystem":null,"cpe":"cpe:2.3:a:joomla:joomla\\!:1.5.0:*:*:*:*:*:*:*","version_start":"1.5.0","version_end":"1.5.0","version_end_inclusive":true,"fixed_version":null,"type":"core","source":"nvd"},{"package":null,"product":"joomla!","vendor":"joomla","ecosystem":null,"cpe":"cpe:2.3:a:joomla:joomla\\!:1.5.1:*:*:*:*:*:*:*","version_start":"1.5.1","version_end":"1.5.1","version_end_inclusive":true,"fixed_version":null,"type":"core","source":"nvd"},{"package":null,"product":"joomla!","vendor":"joomla","ecosystem":null,"cpe":"cpe:2.3:a:joomla:joomla\\!:1.5.2:*:*:*:*:*:*:*","version_start":"1.5.2","version_end":"1.5.2","version_end_inclusive":true,"fixed_version":null,"type":"core","source":"nvd"},{"package":null,"product":"joomla!","vendor":"joomla","ecosystem":null,"cpe":"cpe:2.3:a:joomla:joomla\\!:1.5.3:*:*:*:*:*:*:*","version_start":"1.5.3","version_end":"1.5.3","version_end_inclusive":true,"fixed_version":null,"type":"core","source":"nvd"},{"package":null,"product":"joomla!","vendor":"joomla","ecosystem":null,"cpe":"cpe:2.3:a:joomla:joomla\\!:1.5.4:*:*:*:*:*:*:*","version_start":"1.5.4","version_end":"1.5.4","version_end_inclusive":true,"fixed_version":null,"type":"core","source":"nvd"},{"package":null,"product":"joomla!","vendor":"joomla","ecosystem":null,"cpe":"cpe:2.3:a:joomla:joomla\\!:1.5.5:*:*:*:*:*:*:*","version_start":"1.5.5","version_end":"1.5.5","version_end_inclusive":true,"fixed_version":null,"type":"core","source":"nvd"},{"package":null,"product":"joomla!","vendor":"joomla","ecosystem":null,"cpe":"cpe:2.3:a:joomla:joomla\\!:1.5.6:*:*:*:*:*:*:*","version_start":"1.5.6","version_end":"1.5.6","version_end_inclusive":true,"fixed_version":null,"type":"core","source":"nvd"},{"package":null,"product":"joomla!","vendor":"joomla","ecosystem":null,"cpe":"cpe:2.3:a:joomla:joomla\\!:1.5.7:*:*:*:*:*:*:*","version_start":"1.5.7","version_end":"1.5.7","version_end_inclusive":true,"fixed_version":null,"type":"core","source":"nvd"},{"package":null,"product":"joomla!","vendor":"joomla","ecosystem":null,"cpe":"cpe:2.3:a:joomla:joomla\\!:1.5.8:*:*:*:*:*:*:*","version_start":"1.5.8","version_end":"1.5.8","version_end_inclusive":true,"fixed_version":null,"type":"core","source":"nvd"},{"package":null,"product":"joomla!","vendor":"joomla","ecosystem":null,"cpe":"cpe:2.3:a:joomla:joomla\\!:1.5.9:*:*:*:*:*:*:*","version_start":"1.5.9","version_end":"1.5.9","version_end_inclusive":true,"fixed_version":null,"type":"core","source":"nvd"},{"package":null,"product":"joomla!","vendor":"joomla","ecosystem":null,"cpe":"cpe:2.3:a:joomla:joomla\\!:1.5.10:*:*:*:*:*:*:*","version_start":"1.5.10","version_end":"1.5.10","version_end_inclusive":true,"fixed_version":null,"type":"core","source":"nvd"},{"package":null,"product":"joomla!","vendor":"joomla","ecosystem":null,"cpe":"cpe:2.3:a:joomla:joomla\\!:1.5.11:*:*:*:*:*:*:*","version_start":"1.5.11","version_end":"1.5.11","version_end_inclusive":true,"fixed_version":null,"type":"core","source":"nvd"},{"package":null,"product":"joomla!","vendor":"joomla","ecosystem":null,"cpe":"cpe:2.3:a:joomla:joomla\\!:1.5.12:*:*:*:*:*:*:*","version_start":"1.5.12","version_end":"1.5.12","version_end_inclusive":true,"fixed_version":null,"type":"core","source":"nvd"},{"package":null,"product":"joomla!","vendor":"joomla","ecosystem":null,"cpe":"cpe:2.3:a:joomla:joomla\\!:1.5.13:*:*:*:*:*:*:*","version_start":"1.5.13","version_end":"1.5.13","version_end_inclusive":true,"fixed_version":null,"type":"core","source":"nvd"},{"package":null,"product":"joomla!","vendor":"joomla","ecosystem":null,"cpe":"cpe:2.3:a:joomla:joomla\\!:1.5.14:*:*:*:*:*:*:*","version_start":"1.5.14","version_end":"1.5.14","version_end_inclusive":true,"fixed_version":null,"type":"core","source":"nvd"},{"package":null,"product":"joomla!","vendor":"joomla","ecosystem":null,"cpe":"cpe:2.3:a:joomla:joomla\\!:1.5.15:*:*:*:*:*:*:*","version_start":"1.5.15","version_end":"1.5.15","version_end_inclusive":true,"fixed_version":null,"type":"core","source":"nvd"},{"package":null,"product":"joomla!","vendor":"joomla","ecosystem":null,"cpe":"cpe:2.3:a:joomla:joomla\\!:1.5.16:*:*:*:*:*:*:*","version_start":"1.5.16","version_end":"1.5.16","version_end_inclusive":true,"fixed_version":null,"type":"core","source":"nvd"},{"package":null,"product":"joomla!","vendor":"joomla","ecosystem":null,"cpe":"cpe:2.3:a:joomla:joomla\\!:1.5.17:*:*:*:*:*:*:*","version_start":"1.5.17","version_end":"1.5.17","version_end_inclusive":true,"fixed_version":null,"type":"core","source":"nvd"}],"references":[{"url":"https://nvd.nist.gov/vuln/detail/CVE-2010-1649","title":null,"source":"github"},{"url":"http://developer.joomla.org/security/news/314-20100501-core-xss-vulnerabilities-in-back-end.html?utm_source=feedburner&utm_medium=email&utm_campaign=Feed%3A+JoomlaSecurityNews+%28Joomla!+Security+News%29","title":null,"source":"github"},{"url":"http://developer.joomla.org/security/news/314-20100501-core-xss-vulnerabilities-in-back-end.html?utm_source=feedburner&utm_medium=email&utm_campaign=Feed%3A+JoomlaSecurityNews+%28Joomla%21+Security+News%29","title":null,"source":"github"},{"url":"https://web.archive.org/web/20200228225430/https://www.securityfocus.com/bid/40444","title":null,"source":"github"},{"url":"https://github.com/advisories/GHSA-fj57-vhrc-73r7","title":null,"source":"github"},{"url":"http://secunia.com/advisories/39964","title":"Vendor Advisory","source":"nvd"},{"url":"http://www.osvdb.org/65011","title":null,"source":"nvd"},{"url":"http://www.securityfocus.com/bid/40444","title":null,"source":"nvd"}],"source_records":[{"source":"github","external_id":"GHSA-fj57-vhrc-73r7","url":"https://github.com/advisories/GHSA-fj57-vhrc-73r7","severity":"medium","cvss_score":null,"cvss_vector":null,"cvss_version":null,"first_seen_at":"2026-09-26T09:27:38.230914Z","last_seen_at":"2026-09-26T09:27:38.230914Z"},{"source":"osv","external_id":"GHSA-fj57-vhrc-73r7","url":"https://osv.dev/vulnerability/GHSA-fj57-vhrc-73r7","severity":"MODERATE","cvss_score":null,"cvss_vector":null,"cvss_version":null,"first_seen_at":"2026-09-26T09:27:57.056744Z","last_seen_at":"2026-09-26T09:27:57.056744Z"},{"source":"nvd","external_id":"CVE-2010-1649","url":"https://nvd.nist.gov/vuln/detail/CVE-2010-1649","severity":"MEDIUM","cvss_score":4.3,"cvss_vector":"AV:N/AC:M/Au:N/C:N/I:P/A:N","cvss_version":"2.0","first_seen_at":"2026-09-26T09:34:02.986099Z","last_seen_at":"2026-09-26T09:34:02.986099Z"}],"history":[{"at":"2026-09-26T09:34:02.986099Z","event":"source_added","source":"nvd","detail":"Source ajoutée : nvd"},{"at":"2026-09-26T09:27:57.056744Z","event":"source_added","source":"osv","detail":"Source ajoutée : osv"},{"at":"2026-09-26T09:27:38.230914Z","event":"created","source":"github","detail":"Détectée via github"}]}}
