🔴 《严重安全漏洞:CVE-2026-65876》

CVSS 评分: 严重(9.2)  状态: Received  发布时间: 2026-07-27


漏洞简介

CVE-2026-65876 是一个存在于 Joomla 扩展 SP Page Builder(由 joomshaper.com 开发)中的 未认证 SQL 注入(Unauthenticated SQL Injection) 漏洞。该漏洞属于 CWE-89(SQL 注入) 分类。

漏洞的具体成因是:在 SP Page Builder 版本 低于 6.7.1 的组件中,loadMoreArticles 端点(endpoint)对 catid 参数(parameter)的验证不充分(Improper validation),导致攻击者可以通过构造恶意的 catid 参数值,向底层数据库注入任意 SQL 语句。

由于该漏洞无需用户认证(Unauthenticated),攻击者可以在未登录的情况下直接利用该端点发起攻击。

影响范围

  • 受影响组件:SP Page Builder(Joomla 扩展)
  • 受影响版本:所有 低于 6.7.1 的版本
  • 不受影响版本:SP Page Builder 6.7.1 及更高版本
  • 官方修复参考https://www.joomshaper.com/page-builder

风险分析

根据 CVSS 4.0 评分向量(CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N),该漏洞具有以下风险特征:

  • 攻击途径(AV:N):远程网络攻击,无需物理接触。
  • 攻击复杂度(AC:L):攻击复杂度低,利用难度小。
  • 攻击所需权限(PR:N):无需任何认证,未授权即可利用。
  • 用户交互(UI:N):无需用户交互,攻击者可自动化执行。
  • 机密性影响(VC:H / SC:H):对当前系统环境(VC)受影响系统之外的范围(SC) 均造成高机密性损失。攻击者可能通过 SQL 注入读取数据库中的敏感数据,包括但不限于用户凭证、会话令牌、配置信息、以及 Joomla 站点中存储的其他业务数据。
  • 完整性影响(VI:N / SI:N):对当前环境和受影响范围均无完整性影响(即攻击者通常无法直接修改数据,但 SQL 注入本身可能通过 UNIONBOOLEAN-BASED 等方式实现数据窃取)。
  • 可用性影响(VA:N / SA:N):对当前环境和受影响范围均无可用性影响

可能的攻击后果

  1. 数据泄露:攻击者可以利用 SQL 注入漏洞,通过 UNION 查询或盲注(blind SQL injection)技术,从数据库中提取任意表的内容,例如 Joomla 的用户表(#__users),获取管理员密码哈希(hash),进而可能通过破解或重放攻击获取后台管理权限。
  2. 权限提升:结合其他漏洞或直接利用泄露的管理员凭证,攻击者可获得 Joomla 站点的完全控制权。
  3. 横向移动:如果数据库服务器与内网其他系统共享凭证或存在信任关系,攻击者可能以数据库为跳板,进一步渗透内网。

总结:这是一个高危的未认证 SQL 注入漏洞,影响范围广(所有低于 6.7.1 的版本),利用门槛低,且直接威胁到站点的核心数据安全。建议所有使用 SP Page Builder 的 Joomla 站点立即升级至 6.7.1 或更高版本。


🔍 技术细节

字段
CVE ID CVE-2026-65876
CVSS 评分 9.2 🔴
严重程度 严重
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-89
发布时间 2026-07-27
最后更新 2026-07-27
状态 Received
数据来源 security@joomla.org

🔗 参考链接