CVE-2021-23123
An issue was discovered in Joomla!
MEDIUM
Joomla CMS
Source officielle
Description
An issue was discovered in Joomla! 3.0.0 through 3.9.23. The lack of ACL checks in the orderPosition endpoint of com_modules leak names of unpublished and/or inaccessible modules.
Sévérité
5.3
Moyenne · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Score retenu : NVD
| Source | Sévérité d'origine | CVSS |
|---|---|---|
| NVD | MEDIUM | 5.3 (v3.1) |
Produit et versions
- Produit
- Joomla CMS
- Corrigée dans
- Non précisée
- Publiée
- 12/01/2021
- Modifiée
- 17/06/2026
- CWE
- CWE-862
Versions concernées
- 3.0.0 – 3.9.23
Sources
- NVD CNA Joomla CVE-2021-23123 vu
Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.
Historique
- Détectée via nvd26/09/2026 09:34 UTC