Joomla Extension - joomcode.com - Unauthenticated SQL injection in read and write queries in JCTables < 1.21.1
48Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 10epss 0.5%
de la publicación al arma0 días
Publicada en NVD30 sept
1ª PoC30 sept
probabilidad de explotación
0.5%top 59% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Joomla Extension - joomcode.com - Unauthenticated SQL injection in read and write queries in JCTables 1.21.1 - The front-end CRUD API controller performs no Joomla token validation and no authentication check on any task. Table names, column names, and values are taken directly from request parameters and concatenated into SQL queries, allowing SQLi for reading and writing queries.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/AU:Y
Productos afectados
joomcode.com · JCTables extension for JoomlaPoCs públicas encontradas — 1
githubgithub.com/murrez/CVE-2026-76570★ 0⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.