🔴 严重 | CVE-2026-65766 — Joomla Extension - joomshaper.com - Unauthenticate...
🔴 《严重安全漏洞:CVE-2026-65766》
CVSS 评分: 严重(9.2) 状态: Received 发布时间: 2026-07-27
漏洞简介
CVE-2026-65766 是一个存在于 Joomla 扩展组件 SP Page Builder(由 joomshaper.com 开发)中的 未认证 SQL 注入(Unauthenticated SQL injection) 漏洞。该漏洞属于 CWE-89(SQL 注入)分类。
该漏洞的根本原因在于,SP Page Builder 组件在 动态内容(Dynamic Content) 端点中对排序参数(order parameters)的验证不充分(Improper validation),导致攻击者可以在未经过身份验证的情况下,通过构造恶意输入向底层数据库注入任意 SQL 语句。
影响范围
- 受影响软件:SP Page Builder(Joomla 扩展)
- 受影响版本:低于 6.7.1 的所有版本
- 修复版本:6.7.1 及更高版本
风险分析
根据 CVSS 4.0 评分向量(CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N),该漏洞具有以下风险特征:
- 攻击途径(Attack Vector):网络(Network),攻击者无需物理接触目标系统。
- 攻击复杂度(Attack Complexity):低(Low),无需特殊条件即可利用。
- 所需权限(Privileges Required):无(None),攻击者无需任何身份认证即可发起攻击。
- 用户交互(User Interaction):无(None),攻击过程不需要受害者参与。
- 机密性影响(Confidentiality Impact):高(High),攻击者可以读取数据库中的敏感数据,包括用户凭据、会话令牌(session tokens)、个人隐私信息等。
- 完整性影响(Integrity Impact):无(None),该漏洞目前仅影响数据读取,不直接导致数据篡改。
- 可用性影响(Availability Impact):无(None),该漏洞不直接导致服务中断。
可能的攻击后果:
- 数据泄露:攻击者可以利用 SQL 注入漏洞从数据库中提取任意数据,包括 Joomla 用户表(如
#__users)中的用户名、密码哈希(password hashes)、电子邮件地址,以及网站其他敏感配置信息。 - 横向移动:获取管理员凭据后,攻击者可能进一步登录 Joomla 后台,上传恶意插件或修改网站文件,最终实现完全控制服务器(远程代码执行,RCE)。
- 隐私与合规风险:如果网站存储了用户个人数据(如 GDPR 或 CCPA 管辖下的数据),数据泄露可能导致法律诉讼和罚款。
总结:该漏洞是一个严重级别的未认证 SQL 注入漏洞,攻击者无需登录即可远程利用,且利用难度低。建议所有使用 SP Page Builder 的用户立即升级至 6.7.1 或更高版本,并检查服务器日志中是否存在可疑的数据库查询异常。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-65766 |
| CVSS 评分 | 9.2 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-89 |
| 发布时间 | 2026-07-27 |
| 最后更新 | 2026-07-27 |
| 状态 | Received |
| 数据来源 | security@joomla.org |
🔗 参考链接
💬 评论