База уязвимостей Joomla

CVE Joomla.
Устраните уязвимости до заражения сайта.

Проверяйте риски раньше, чем они станут инцидентом. Поиск по ядру Joomla и популярным расширениям, оценка CVSS и прямые ссылки на первичные источники.

Динамика уязвимостей Обновлено
1 419 уязвимостей в общем периоде
170за 3 месяца
85за месяц
53за неделю

Данные обновлены 24.07.2026 · по Москве

Каталог

Все известные уязвимости

Статус «активна» означает, что запись опубликована в 2026 году. Он не заменяет проверку версии и официального исправления.

Найдено: 1 419

Средняя CVSS 4.3

CVE-2014-0794

РасширениеJoomla Com Jvcomment
Разработчикexploit-db

SQL injection vulnerability in the JV Comment (com_jvcomment) component before 3.0.3 for Joomla! allows remote authenticated users to execute arbitrary SQL commands via the id parameter in…

26.01.2014
Высокая CVSS 7.5

CVE-2013-7219

Расширение2glux Com Sexypolling
Разработчик2glux

SQL injection vulnerability in vote.php in the 2Glux Sexy Polling (com_sexypolling) component before 1.0.9 for Joomla! allows remote attackers to execute arbitrary SQL commands via the answ…

21.01.2014
Средняя CVSS 4.3

CVE-2013-5583

РасширениеJoomla Joomla\!
Разработчикdisse.cting

Cross-site scripting (XSS) vulnerability in libraries/idna_convert/example.php in Joomla! 3.1.5 allows remote attackers to inject arbitrary web script or HTML via the lang parameter.

29.12.2013
Средняя CVSS 6.8

CVE-2013-5576

РасширениеJoomla Joomla\!
Разработчикdeveloper.joomla

administrator/components/com_media/helpers/media.php in the media manager in Joomla! 2.5.x before 2.5.14 and 3.x before 3.1.5 allows remote authenticated users or remote attackers to bypass…

09.10.2013
Средняя CVSS 4.3

CVE-2013-3719

РасширениеAlgisinfo Aicontactsafe
Разработчикsecunia

Cross-site scripting (XSS) vulnerability in the aiContactSafe component before 2.0.21 for Joomla! allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

31.05.2013
Средняя CVSS 4.3

CVE-2013-3534

РасширениеAlgisinfo Aicontactsafe
Разработчикsecunia

Cross-site scripting (XSS) vulnerability in the aiContactSafe component before 2.0.21 for Joomla! allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

13.05.2013
Средняя CVSS 4.3

CVE-2013-3267

РасширениеJoomla Joomla\!
Разработчикdeveloper.joomla

Cross-site scripting (XSS) vulnerability in the highlighter plugin in Joomla! 2.5.x before 2.5.10 and 3.0.x before 3.0.4 allows remote attackers to inject arbitrary web script or HTML via u…

03.05.2013
Средняя CVSS 5.5

CVE-2013-3242

РасширениеJoomla Joomla\!
Разработчикarchives.neohapsis

plugins/system/remember/remember.php in Joomla! 2.5.x before 2.5.10 and 3.0.x before 3.0.4 does not properly handle an object obtained by unserializing a cookie, which allows remote authent…

03.05.2013
Средняя CVSS 4.3

CVE-2013-3059

РасширениеJoomla Joomla\!
Разработчикdeveloper.joomla

Cross-site scripting (XSS) vulnerability in the Voting plugin in Joomla! 2.5.x before 2.5.10 and 3.0.x before 3.0.4 allows remote attackers to inject arbitrary web script or HTML via unspec…

03.05.2013
Средняя CVSS 4.3

CVE-2013-3058

РасширениеJoomla Joomla\!
Разработчикdeveloper.joomla

Cross-site scripting (XSS) vulnerability in Joomla! 2.5.x before 2.5.10 and 3.0.x before 3.0.4 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

03.05.2013
Средняя CVSS 4.0

CVE-2013-3057

РасширениеJoomla Joomla\!
Разработчикdeveloper.joomla

Joomla! 2.5.x before 2.5.10 and 3.0.x before 3.0.4 allows remote authenticated users to bypass intended privilege requirements and list the privileges of arbitrary users via unspecified vec…

03.05.2013
Средняя CVSS 4.0

CVE-2013-3056

РасширениеJoomla Joomla\!
Разработчикdeveloper.joomla

Joomla! 2.5.x before 2.5.10 and 3.0.x before 3.0.4 allows remote authenticated users to bypass intended privilege requirements and delete the private messages of arbitrary users via unspeci…

03.05.2013
Средняя CVSS 5.0

CVE-2013-1455

РасширениеJoomla Joomla\!
Разработчикdeveloper.joomla

Joomla! 3.0.x through 3.0.2 allows attackers to obtain sensitive information via unspecified vectors related to an "Undefined variable."

13.02.2013
Высокая CVSS 7.5

CVE-2013-1453

РасширениеJoomla Joomla\!
Разработчикdeveloper.joomla

plugins/system/highlight/highlight.php in Joomla! 3.0.x through 3.0.2 and 2.5.x through 2.5.8 allows attackers to unserialize arbitrary PHP objects to obtain sensitive information, delete a…

13.02.2013
Средняя CVSS 4.3

CVE-2012-6514

Разработчикhauntit.blogspot

Cross-site scripting (XSS) vulnerability in the nBill (com_nbill) component 2.3.2 for Joomla! allows remote attackers to inject arbitrary web script or HTML via the message parameter in an…

24.01.2013
Средняя CVSS 5.0

CVE-2012-1599

РасширениеJoomla Joomla\!
Разработчикdeveloper.joomla

Joomla! 1.5.x before 1.5.26 does not properly check permissions, which allows attackers to obtain sensitive "administrative back end information" via unknown vectors. NOTE: this might be a…

03.12.2012