安全研究人员披露JCTables扩展存在严重未认证SQL注入漏洞。该漏洞编号CVE-2026-76570,JCTables是JoomCode为Joomla开发的数据表管理组件。攻击者可在无需认证的情况下利用该漏洞从数据库读取敏感信息,并通过写入操作实现远程代码执行(RCE)。漏洞影响范围较广,建议使用该扩展的Joomla网站管理员尽快升级至最新版本。
🔗 原文链接:https://x.com/Chocapikk_/status/2105367010636914695
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







