База уязвимостей Joomla

CVE Joomla.
Устраните уязвимости до заражения сайта.

Проверяйте риски раньше, чем они станут инцидентом. Поиск по ядру Joomla и популярным расширениям, оценка CVSS и прямые ссылки на первичные источники.

Динамика уязвимостей Обновляется
1 419 уязвимостей в общем периоде
170за 3 месяца
85за месяц
57за неделю

Данные обновлены 24.07.2026 · по Москве

Каталог

Все известные уязвимости

Статус «активна» означает, что запись опубликована в 2026 году. Он не заменяет проверку версии и официального исправления.

Сбросить

Найдено: 169

Критическая CVSS 9.8

CVE-2019-7743

РасширениеJoomla Joomla\!
Разработчикsecurityfocus

An issue was discovered in Joomla! before 3.9.3. The phar:// stream wrapper can be used for objection injection attacks because there is no protection mechanism (such as the TYPO3 PHAR stre…

12.02.2019
Критическая CVSS 9.8

CVE-2016-1000271

РасширениеDthdevelopment Dt Register
Разработчикpacketstormsecurity

Joomla extension DT Register version before 3.1.12 (Joomla 3.x) / 2.8.18 (Joomla 2.5) contains an SQL injection in "/index.php?controller=calendar&format=raw&cat[0]=SQLi&task=events". This…

04.02.2019
Критическая CVSS 9.8

CVE-2018-14592

Разработчикcwjoomla

The CWJoomla CW Article Attachments PRO extension before 2.0.7 and CW Article Attachments FREE extension before 1.0.6 for Joomla! allow SQL Injection within download.php.

20.09.2018
Критическая CVSS 9.8

CVE-2018-15882

РасширениеJoomla Joomla\!
Разработчикsecurityfocus

An issue was discovered in Joomla! before 3.8.12. Inadequate checks in the InputFilter class could allow specifically prepared phar files to pass the upload filter.

29.08.2018
Критическая CVSS 9.8

CVE-2017-18345

РасширениеJoomanager Project Joomanager
Разработчикcxsecurity

The Joomanager component through 2.0.0 for Joomla! has an arbitrary file download issue, resulting in exposing the credentials of the database via an index.php?option=com_joomanager&control…

26.08.2018