CVE-2008-2692

Vulnérabilités

CVE-2008-2692

SQL injection vulnerability in the yvComment (com_yvcomment) component 1.16.0 and earlier for Joomla!

HIGH com_yvcomment Composant

SQL injection vulnerability in the yvComment (com_yvcomment) component 1.16.0 and earlier for Joomla! allows remote attackers to execute arbitrary SQL commands via the ArticleID parameter in a comment action to index.php.

7.5 Élevée · CVSS 2.0

AV:N/AC:L/Au:N/C:P/I:P/A:P

Score retenu : NVD

SourceSévérité d'origineCVSS
NVDHIGH 7.5 (v2.0)
Produit
com_yvcomment
Type
Composant
Corrigée dans
Non précisée
Publiée
13/06/2008
Modifiée
16/06/2026
CWE
CWE-89
  • com_yvcomment — 1.1 – 1.1
  • com_yvcomment — 1.2 – 1.2
  • com_yvcomment — 1.3 – 1.3
  • com_yvcomment — 1.4 – 1.4
  • com_yvcomment — 1.5 – 1.5
  • com_yvcomment — 1.6 – 1.6
  • com_yvcomment — 1.7 – 1.7
  • com_yvcomment — 1.8 – 1.8
  • com_yvcomment — 1.9 – 1.9
  • com_yvcomment — 1.10 – 1.10
  • com_yvcomment — 1.11 – 1.11
  • com_yvcomment — 1.12 – 1.12
4 autres
  • com_yvcomment — 1.13 – 1.13
  • com_yvcomment — 1.14 – 1.14
  • com_yvcomment — 1.15 – 1.15
  • com_yvcomment — 1.16 – 1.16

Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.

  1. Détectée via nvd26/09/2026 09:27 UTC