« Volver al listado

CVE-2026-63265

Estado: AplazadaAlta (8)—

Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in various Regular Labs extension AJAX endpoints - Privileged Regular Labs AJAX endpoints did not consistently require valid CSRF tokens, matching component/item permissions and trusted server-generated form configuration. Authenticated lower-privileged users or CSRF attacks could invoke lookups or mutations outside their authorization.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

Inferido por reglas deterministas a partir del vector CVSS y la CWE. Solo orientativo.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-63265",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2026-63265",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2026-07-27T18:39:24.695155Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 8,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "REQUIRED",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 2.1
      }
    ]
  },
  "affected": [
    {
      "source": "security@joomla.org",
      "affectedData": [
        {
          "vendor": "regularlabs.com",
          "product": "Advanced Module Manager extension for Joomla",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.0-11.0.1"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "regularlabs.com",
          "product": "Articles Anywhere extension for Joomla",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.0-18.0.2"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "regularlabs.com",
          "product": "Articles Field extension for Joomla",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.0-4.7.1"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "regularlabs.com",
          "product": "Better Frontend Link extension for Joomla",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.0-2.2.5"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "regularlabs.com",
          "product": "Cache Cleaner extension for Joomla",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.0-9.7.6"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "regularlabs.com",
          "product": "CDN for Joomla extension for Joomla",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.0-7.3.7"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "regularlabs.com",
          "product": "Conditional Content extension for Joomla",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.0-6.0.0"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "regularlabs.com",
          "product": "Content Templater extension for Joomla",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.0-13.0.0"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "regularlabs.com",
          "product": "DB Replacer extension for Joomla",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.0-8.2.7"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "regularlabs.com",
          "product": "Email Protector extension for Joomla",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.0-6.3.7"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "regularlabs.com",
          "product": "Regular Labs Extension Manager extension for Joomla",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.0-9.2.5"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "regularlabs.com",
          "product": "GeoIP extension for Joomla",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.0-6.3.8"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "regularlabs.com",
          "product": "IP Login extension for Joomla",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.0-6.2.5"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "regularlabs.com",
          "product": "Keyboard Shortcuts extension for Joomla",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.0-3.2.5"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "regularlabs.com",
          "product": "Modals extension for Joomla",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.0-15.0.0"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "regularlabs.com",
          "product": "Modules Anywhere extension for Joomla",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.0-8.4.1"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "regularlabs.com",
          "product": "Quick Index extension for Joomla",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.0-4.3.6"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "regularlabs.com",
          "product": "ReReplacer extension for Joomla",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.0-15.0.3"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "regularlabs.com",
          "product": "Snippets extension for Joomla",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.0-9.3.10"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "regularlabs.com",
          "product": "Sourcerer extension for Joomla",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.0-12.2.8"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "regularlabs.com",
          "product": "Tooltips extension for Joomla",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.0-9.4.7"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "regularlabs.com",
          "product": "Users Anywhere extension for Joomla",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.0-1.2.7"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "regularlabs.com",
          "product": "What? Nothing! extension for Joomla",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.0-17.2.5"
            }
          ],
          "defaultStatus": "unaffected"
        }
      ]
    }
  ],
  "published": "2026-07-22T21:18:09.547",
  "references": [
    {
      "url": "https://regularlabs.com/",
      "source": "security@joomla.org"
    }
  ],
  "vulnStatus": "Deferred",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "security@joomla.org",
      "description": [
        {
          "lang": "en",
          "value": "CWE-284"
        },
        {
          "lang": "en",
          "value": "CWE-352"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in various Regular Labs extension AJAX endpoints - Privileged Regular Labs AJAX endpoints did not consistently require valid CSRF tokens, matching component/item permissions and trusted server-generated form configuration. Authenticated lower-privileged users or CSRF attacks could invoke lookups or mutations outside their authorization."
    }
  ],
  "lastModified": "2026-07-27T19:17:19.303",
  "sourceIdentifier": "security@joomla.org"
}