CVE-2018-12712

Vulnérabilités

CVE-2018-12712

An issue was discovered in Joomla!

HIGH Joomla CMS

An issue was discovered in Joomla! 2.5.0 through 3.8.8 before 3.8.9. The autoload code checks classnames to be valid, using the "class_exists" function in PHP. In PHP 5.3, this function validates invalid names as valid, which can result in a Local File Inclusion.

8.8 Élevée · CVSS 3.0

CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Score retenu : NVD

SourceSévérité d'origineCVSS
NVDHIGH 8.8 (v3.0)
Produit
Joomla CMS
Corrigée dans
Non précisée
Publiée
26/06/2018
Modifiée
17/06/2026
CWE
CWE-20
  • 2.5.0 – 3.8.8

Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.

  1. Détectée via nvd26/09/2026 09:34 UTC