🔴 严重 | CVE-2026-65761 — Joomla Extension - joomshaper.com - Unauthenticate...
🔴 《严重安全漏洞:CVE-2026-65761》
CVSS 评分: 严重(9.3) 状态: Deferred 发布时间: 2026-07-23
漏洞简介
CVE-2026-65761 是一个存在于 Joomla 扩展 Easy Store(由 joomshaper.com 开发)中的 未认证 SQL 注入(Unauthenticated SQL Injection) 漏洞。该漏洞属于 CWE-89(SQL 注入) 分类。
漏洞的根本原因在于 Easy Store 扩展对订单参数(order parameters)的验证不严格(Improper validation),导致攻击者可以在无需任何身份认证的情况下,通过构造恶意输入向数据库发送任意 SQL 查询语句。利用此漏洞,攻击者能够实现 完全数据库读取访问(full DB read access),包括获取用户凭据(credentials)和会话信息(sessions)。
影响范围
- 受影响软件:Joomla 扩展 Easy Store
- 受影响版本:1.0.0 至 2.0.1(含)
- 攻击路径:网络远程(AV:N)
- 攻击复杂度:低(AC:L)
- 所需权限:无需认证(PR:N)
- 用户交互:无需(UI:N)
风险分析
根据 CVSS 4.0 评分向量(CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N),该漏洞的严重性极高,具体风险如下:
机密性影响(Confidentiality Impact):高(VC:H)
攻击者可读取整个数据库内容,包括用户密码哈希、会话令牌(session tokens)、订单信息、个人身份信息(PII)等敏感数据,可能导致账户劫持、数据泄露。完整性影响(Integrity Impact):高(VI:H)
虽然漏洞主要被描述为读取权限,但 SQL 注入通常可扩展为数据篡改(如修改订单状态、插入恶意管理员账户),进而破坏系统完整性。可用性影响(Availability Impact):高(VA:H)
攻击者可能通过注入恶意查询导致数据库服务崩溃、数据删除或资源耗尽,造成服务不可用。攻击后果:
- 完全数据库泄露:获取所有表数据,包括用户凭据(credentials)和会话(sessions)。
- 权限提升:利用泄露的管理员凭据或会话令牌,攻击者可获得 Joomla 后台管理权限。
- 横向移动:若数据库与其他系统共享凭据,可能进一步渗透内部网络。
- 数据勒索:攻击者可窃取并加密数据,要求赎金。
总结:该漏洞允许远程未认证攻击者以极低复杂度实现完全数据库读取,对运行 Easy Store 1.0.0-2.0.1 版本的 Joomla 站点构成严重威胁,建议立即升级至修复版本或禁用该扩展。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-65761 |
| CVSS 评分 | 9.3 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-89 |
| 发布时间 | 2026-07-23 |
| 最后更新 | 2026-07-23 |
| 状态 | Deferred |
| 数据来源 | security@joomla.org |