🔴 严重 | CVE-2026-65876 — Joomla Extension - joomshaper.com - Unauthenticate...
🔴 《严重安全漏洞:CVE-2026-65876》
CVSS 评分: 严重(9.2) 状态: Received 发布时间: 2026-07-27
漏洞简介
CVE-2026-65876 是一个存在于 Joomla 扩展 SP Page Builder(由 joomshaper.com 开发)中的 未认证 SQL 注入(Unauthenticated SQL Injection) 漏洞。该漏洞属于 CWE-89(SQL 注入) 分类。
漏洞的具体成因是:在 SP Page Builder 版本 低于 6.7.1 的组件中,loadMoreArticles 端点(endpoint)对 catid 参数(parameter)的验证不充分(Improper validation),导致攻击者可以通过构造恶意的 catid 参数值,向底层数据库注入任意 SQL 语句。
由于该漏洞无需用户认证(Unauthenticated),攻击者可以在未登录的情况下直接利用该端点发起攻击。
影响范围
- 受影响组件:SP Page Builder(Joomla 扩展)
- 受影响版本:所有 低于 6.7.1 的版本
- 不受影响版本:SP Page Builder 6.7.1 及更高版本
- 官方修复参考:https://www.joomshaper.com/page-builder
风险分析
根据 CVSS 4.0 评分向量(CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N),该漏洞具有以下风险特征:
- 攻击途径(AV:N):远程网络攻击,无需物理接触。
- 攻击复杂度(AC:L):攻击复杂度低,利用难度小。
- 攻击所需权限(PR:N):无需任何认证,未授权即可利用。
- 用户交互(UI:N):无需用户交互,攻击者可自动化执行。
- 机密性影响(VC:H / SC:H):对当前系统环境(VC) 和受影响系统之外的范围(SC) 均造成高机密性损失。攻击者可能通过 SQL 注入读取数据库中的敏感数据,包括但不限于用户凭证、会话令牌、配置信息、以及 Joomla 站点中存储的其他业务数据。
- 完整性影响(VI:N / SI:N):对当前环境和受影响范围均无完整性影响(即攻击者通常无法直接修改数据,但 SQL 注入本身可能通过
UNION或BOOLEAN-BASED等方式实现数据窃取)。 - 可用性影响(VA:N / SA:N):对当前环境和受影响范围均无可用性影响。
可能的攻击后果:
- 数据泄露:攻击者可以利用 SQL 注入漏洞,通过
UNION查询或盲注(blind SQL injection)技术,从数据库中提取任意表的内容,例如 Joomla 的用户表(#__users),获取管理员密码哈希(hash),进而可能通过破解或重放攻击获取后台管理权限。 - 权限提升:结合其他漏洞或直接利用泄露的管理员凭证,攻击者可获得 Joomla 站点的完全控制权。
- 横向移动:如果数据库服务器与内网其他系统共享凭证或存在信任关系,攻击者可能以数据库为跳板,进一步渗透内网。
总结:这是一个高危的未认证 SQL 注入漏洞,影响范围广(所有低于 6.7.1 的版本),利用门槛低,且直接威胁到站点的核心数据安全。建议所有使用 SP Page Builder 的 Joomla 站点立即升级至 6.7.1 或更高版本。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-65876 |
| CVSS 评分 | 9.2 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-89 |
| 发布时间 | 2026-07-27 |
| 最后更新 | 2026-07-27 |
| 状态 | Received |
| 数据来源 | security@joomla.org |
🔗 参考链接
💬 评论