CVE-2026-63685
טרם דורגה
תיאור (מקור, אנגלית)
Joomla Extension - regularlabs.com - Authorization bypass in DB Replacer extension - Administrator routes and replacement requests did not consistently require Super User permission and a valid token. An unauthorized backend user or CSRF attack could perform database replacements, potentially causing major data corruption or site compromise.
מדדים
- EPSS — סבירות ניצול
- 0% (אחוזון 000) נכון ל-25/7/2026
- CWE
- CWE-284