База уязвимостей Joomla

CVE Joomla.
Устраните уязвимости до заражения сайта.

Проверяйте риски раньше, чем они станут инцидентом. Поиск по ядру Joomla и популярным расширениям, оценка CVSS и прямые ссылки на первичные источники.

Динамика уязвимостей Обновлено
1 419 уязвимостей в общем периоде
170за 3 месяца
85за месяц
53за неделю

Данные обновлены 24.07.2026 · по Москве

Каталог

Все известные уязвимости

Статус «активна» означает, что запись опубликована в 2026 году. Он не заменяет проверку версии и официального исправления.

Найдено: 1 419

Высокая CVSS 7.5

CVE-2012-1598

РасширениеJoomla Joomla\!
Разработчикdeveloper.joomla

Joomla! 1.5.x before 1.5.26 has unspecified impact and attack vectors related to "insufficient randomness" and a "password reset vulnerability."

03.12.2012
Высокая CVSS 10.0

CVE-2010-5286

РасширениеJoobi Com Jstore
Разработчикpacketstormsecurity

Directory traversal vulnerability in Jstore (com_jstore) component for Joomla! allows remote attackers to read arbitrary files and possibly have unspecified other impact via a .. (dot dot)…

26.11.2012
Высокая CVSS 7.5

CVE-2010-5280

РасширениеJoomla-cbe Com Cbe
Разработчикpacketstormsecurity

Directory traversal vulnerability in the Community Builder Enhanced (CBE) (com_cbe) component 1.4.8, 1.4.9, and 1.4.10 for Joomla! allows remote attackers to include and execute arbitrary l…

26.11.2012
Средняя CVSS 4.3

CVE-2012-5827

РасширениеJoomla Joomla\!
Разработчикdeveloper.joomla

Joomla! 2.5.x before 2.5.8 and 3.0.x before 3.0.2 allows remote attackers to conduct clickjacking attacks via unspecified vectors involving "Inadequate protection."

11.11.2012
Средняя CVSS 4.3

CVE-2012-4532

РасширениеJoomla Joomla\!
Разработчикdeveloper.joomla

Cross-site scripting (XSS) vulnerability in modules/mod_languages/tmpl/default.php in the Language Switcher module for Joomla! 2.5.x before 2.5.7 allows remote attackers to inject arbitrary…

31.10.2012
Средняя CVSS 4.3

CVE-2012-4531

РасширениеJoomla Joomla\!
Разработчикdeveloper.joomla

Cross-site scripting (XSS) vulnerability in Joomla! 2.5.x before 2.5.7 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

31.10.2012
Средняя CVSS 4.3

CVE-2012-5455

РасширениеJoomla Joomla\!
Разработчикdeveloper.joomla

Cross-site scripting (XSS) vulnerability in the language search component in Joomla! before 3.0.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, rel…

22.10.2012
Средняя CVSS 5.0

CVE-2011-4911

РасширениеJoomla Joomla\!
Разработчикdeveloper.joomla

Joomla! before 1.5.12 does not perform a JEXEC check in unspecified files, which allows remote attackers to obtain the installation path via unspecified vectors.

07.10.2012
Средняя CVSS 4.3

CVE-2011-4910

РасширениеJoomla Joomla\!
Разработчикdeveloper.joomla

Cross-site scripting (XSS) vulnerability in Joomla! before 1.5.12 allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO.

07.10.2012
Средняя CVSS 4.3

CVE-2011-4909

РасширениеJoomla Joomla\!
Разработчикarchives.neohapsis

Multiple cross-site scripting (XSS) vulnerabilities in Joomla! before 1.5.12 allow remote attackers to inject arbitrary web script or HTML via the HTTP_REFERER header to (1) components/com_…

07.10.2012
Средняя CVSS 4.3

CVE-2012-5232

РасширениеMediafire Mod Quick Form
Разработчикdocs.joomla

Cross-site scripting (XSS) vulnerability in the Quickl Form component for Joomla! allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

01.10.2012
Средняя CVSS 4.3

CVE-2012-1117

РасширениеJoomla Joomla\!
Разработчикdeveloper.joomla

Cross-site scripting (XSS) vulnerability in Joomla! 2.5.0 and 2.5.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

26.09.2012
Высокая CVSS 7.5

CVE-2012-1116

РасширениеJoomla Joomla\!
Разработчикdeveloper.joomla

SQL injection vulnerability in Joomla! 1.7.x and 2.5.x before 2.5.2 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.

26.09.2012
Средняя CVSS 4.3

CVE-2012-1612

РасширениеJoomla Joomla\!
Разработчикdeveloper.joomla

Cross-site scripting (XSS) vulnerability in the update manager in Joomla! 2.5.x before 2.5.4 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

06.09.2012
Средняя CVSS 5.0

CVE-2012-1611

РасширениеJoomla Joomla\!
Разработчикdeveloper.joomla

Joomla! 2.5.x before 2.5.4 does not properly check permissions, which allows attackers to obtain sensitive "administrative back end" information via unknown attack vectors. NOTE: this might…

06.09.2012
Средняя CVSS 5.0

CVE-2012-0837

РасширениеJoomla Joomla\!
Разработчикdeveloper.joomla

Joomla! 1.7.x before 1.7.5 and 2.5.x before 2.5.1 allows attackers to obtain the installation path via unspecified vectors related to "administrator."

06.09.2012