CVE-2026-64796

Vulnérabilités

CVE-2026-64796

various code injection vectors in Sourcerer extension

CRITICAL Extension Joomla — regularlabs.com Source officielle

Joomla Extension - regularlabs.com - various code injection vectors in Sourcerer extension - Free did not require both the article creator and last modifier to be Super Users before executing article PHP. Pro did not consistently enforce configured CSS, JavaScript and PHP permissions across tags, attributes, files and both article owners. PHP include attributes could also escape the configured include folder, and executable script/style variants could bypass detection.

9.8 Critique · CVSS 3.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Score retenu : NVD

SourceSévérité d'origineCVSS
NVDCRITICAL 9.8 (v3.1)
Produit
Extension Joomla — regularlabs.com
Corrigée dans
Non précisée
Publiée
22/07/2026
Modifiée
27/07/2026
CWE
CWE-284
  • Sourcerer extension for Joomla — 1.0.0 – 12.2.8

Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.

  1. Détectée via nvd26/09/2026 09:34 UTC