Каталог CVE

Расширение: JDownloads

Каталог

Все известные уязвимости

Статус «активна» означает, что запись опубликована в 2026 году. Он не заменяет проверку версии и официального исправления.

Сбросить

Найдено: 8

Расширение: JDownloads
Критическая CVSS 10.0

CVE-2026-61900

Разработчикdj

extensions.com - Unauthenticated arbitrary file upload in DJ-jDownloads < 4.1.6 - The Joomla extension JDownloads is vulnerable to an unauthenticated file upload, leading to full RCE.

20.07.2026 Требует внимания
Средняя CVSS 5.4

CVE-2025-55758

РасширениеJDownloads
Разработчикjdownloads

Multiple CSRF attack vectors in JDownloads component 1.0.0-4.0.47 for Joomla were discovered.

28.10.2025
Высокая CVSS 7.5

CVE-2020-19455

РасширениеJdownloads Jdownloads
Разработчикcnvd.org.cn

SQL injection exists in the jdownloads 3.2.63 component for Joomla! via components/com_jdownloads/helpers/categories.php, order function via the filter_order parameter.

25.09.2020
Высокая CVSS 7.5

CVE-2020-19451

РасширениеJdownloads Jdownloads
Разработчикcnvd.org.cn

SQL injection exists in the jdownloads 3.2.63 component for Joomla! via com_jdownloads/helpers/jdownloadshelper.php, updateLog function via the X-forwarded-for Header parameter.

25.09.2020
Высокая CVSS 7.5

CVE-2020-19450

РасширениеJdownloads Jdownloads
Разработчикcnvd.org.cn

SQL injection exists in the jdownloads 3.2.63 component for Joomla! via com_jdownloads/helpers/jdownloadshelper.php, getUserLimits function in the list parameter.

25.09.2020
Высокая CVSS 7.5

CVE-2020-19447

РасширениеJdownloads Jdownloads
Разработчикcnvd.org.cn

SQL injection exists in the jdownloads 3.2.63 component for Joomla! com_jdownloads/models/send.php via the f_marked_files_id parameter.

24.09.2020