🔴 《严重安全漏洞:CVE-2026-65766》

CVSS 评分: 严重(9.2)  状态: Received  发布时间: 2026-07-27


漏洞简介

CVE-2026-65766 是一个存在于 Joomla 扩展组件 SP Page Builder(由 joomshaper.com 开发)中的 未认证 SQL 注入(Unauthenticated SQL injection) 漏洞。该漏洞属于 CWE-89(SQL 注入)分类。

该漏洞的根本原因在于,SP Page Builder 组件在 动态内容(Dynamic Content) 端点中对排序参数(order parameters)的验证不充分(Improper validation),导致攻击者可以在未经过身份验证的情况下,通过构造恶意输入向底层数据库注入任意 SQL 语句。

影响范围

  • 受影响软件:SP Page Builder(Joomla 扩展)
  • 受影响版本低于 6.7.1 的所有版本
  • 修复版本:6.7.1 及更高版本

风险分析

根据 CVSS 4.0 评分向量(CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N),该漏洞具有以下风险特征:

  • 攻击途径(Attack Vector):网络(Network),攻击者无需物理接触目标系统。
  • 攻击复杂度(Attack Complexity):低(Low),无需特殊条件即可利用。
  • 所需权限(Privileges Required):无(None),攻击者无需任何身份认证即可发起攻击。
  • 用户交互(User Interaction):无(None),攻击过程不需要受害者参与。
  • 机密性影响(Confidentiality Impact):高(High),攻击者可以读取数据库中的敏感数据,包括用户凭据、会话令牌(session tokens)、个人隐私信息等。
  • 完整性影响(Integrity Impact):无(None),该漏洞目前仅影响数据读取,不直接导致数据篡改。
  • 可用性影响(Availability Impact):无(None),该漏洞不直接导致服务中断。

可能的攻击后果

  1. 数据泄露:攻击者可以利用 SQL 注入漏洞从数据库中提取任意数据,包括 Joomla 用户表(如 #__users)中的用户名、密码哈希(password hashes)、电子邮件地址,以及网站其他敏感配置信息。
  2. 横向移动:获取管理员凭据后,攻击者可能进一步登录 Joomla 后台,上传恶意插件或修改网站文件,最终实现完全控制服务器(远程代码执行,RCE)。
  3. 隐私与合规风险:如果网站存储了用户个人数据(如 GDPR 或 CCPA 管辖下的数据),数据泄露可能导致法律诉讼和罚款。

总结:该漏洞是一个严重级别的未认证 SQL 注入漏洞,攻击者无需登录即可远程利用,且利用难度低。建议所有使用 SP Page Builder 的用户立即升级至 6.7.1 或更高版本,并检查服务器日志中是否存在可疑的数据库查询异常。


🔍 技术细节

字段
CVE ID CVE-2026-65766
CVSS 评分 9.2 🔴
严重程度 严重
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-89
发布时间 2026-07-27
最后更新 2026-07-27
状态 Received
数据来源 security@joomla.org

🔗 参考链接