CRITICAL🇵🇱 Wersja polska

CVE-2017-14596

CVSS 9.8v3.0pub. 2017-09-20upd. 2026-05-13

In Joomla! before 3.8.0, inadequate escaping in the LDAP authentication plugin can result in a disclosure of a username and password.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Joomla Joomla\!

    APP
    Joomla
    1.5.01.5.11.5.101.5.111.5.121.5.131.5.141.5.151.5.161.5.171.5.181.5.191.5.21.5.201.5.21+ 85 more
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2016-10033CRITICAL9.8⚠ KEVPL ✓same product

PHPMailer — RCE poprzez argument injection w funkcji mailSend

CVE-2026-48902CRITICAL9.8PL ✓same product

Joomla! — degradacja szyfrowania transportu w linkach resetowania hasła i nazwy użytkownika

CVE-2025-25226CRITICAL9.8PL ✓same product

SQL injection w metodzie quoteNameStr pakietu bazy danych Joomla Framework

CVE-2024-27185CRITICAL9.1PL ✓same product

Joomla! — cache poisoning przez dowolne parametry w paginacji

CVE-2022-23797CRITICAL9.8PL ✓same product

SQL Injection w Joomla! przez niewystarczające filtrowanie wybranych ID