PT-2026-45624 · Joomla · Photo Gallery

Publicado

2026-06-01

·

Atualizado

2026-06-01

·

CVE-2018-25433

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas JE Photo Gallery versão 1.1
Description Uma injeção de SQL permite que atacantes não autenticados extraiam informações do banco de dados injetando código SQL malicioso. Atacantes podem enviar requisições GET para o endpoint 'index.php' dentro do componente 'com jephotogallery' utilizando valores manipulados no parâmetro categoryid para executar consultas SQL arbitrárias e recuperar dados sensíveis, como nomes de usuário e hashes de senhas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-25433

Produtos afetados

Photo Gallery