HIGH🇬🇧 English

CVE-2026-65755

Wyciek danych z cache w rozszerzeniach Joomla Articles Anywhere i Users Anywhere

CVSS 7.5v3.1pub. 2026-07-23upd. 2026-07-28

Podatność w rozszerzeniach Articles Anywhere i Users Anywhere dla Joomla (producent regularlabs.com) powoduje niekontrolowany wyciek treści przez nieprawidłowe zarządzanie kluczami cache zapytań zależnych od daty. Błąd może skutkować ujawnieniem zawartości, która powinna być niedostępna po upływie terminu publikacji lub wygaśnięcia.

Pokaż oryginał (EN)

Joomla Extension - regularlabs.com - Date-sensitive query-cache leakage in Articles Anywhere and Users Anywhere extension - Date-sensitive query cache keys did not retain a bounded time component. Cached results could remain active across future publication or expiry boundaries, potentially exposing content after it should become unavailable.

🤖 Analiza AI
Jak działa

Klucze cache dla zapytań wrażliwych na datę nie zawierały ograniczonego komponentu czasowego. W rezultacie wyniki zapisane w cache mogły pozostawać aktywne po przekroczeniu granic czasowych publikacji lub wygaśnięcia treści. Oznacza to, że atakujący lub zwykły użytkownik mógł uzyskać dostęp do zasobów, które według harmonogramu powinny już być niedostępne lub jeszcze nie zostały opublikowane (CWE-524: Use of Cache Containing Sensitive Information).

Skutki

Nieautoryzowane ujawnienie poufnych treści — atakujący może odczytać zawartość artykułów lub danych użytkowników, które nie powinny być widoczne ze względu na przekroczenie daty publikacji lub wygaśnięcia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://regularlabs.com/).

Kogo dotyczy

Rozszerzenia Articles Anywhere oraz Users Anywhere dla Joomla, dystrybuowane przez regularlabs.com — dokładne wersje podatne wskazane w referencjach producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje