CVE-2026-63265
N/A
N/A
Summary
Privileged Regular Labs AJAX endpoints did not consistently require valid CSRF tokens, matching component/item permissions and trusted server-generated form configuration. Authenticated lower-privileged users or CSRF attacks could invoke lookups or mutations outside their authorization.
Affected Software
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| regularlabs.com | Advanced Module Manager extension for Joomla | 1.0.0-11.0.1 | affected |
| regularlabs.com | Articles Anywhere extension for Joomla | 1.0.0-18.0.2 | affected |
| regularlabs.com | Articles Field extension for Joomla | 1.0.0-4.7.1 | affected |
| regularlabs.com | Better Frontend Link extension for Joomla | 1.0.0-2.2.5 | affected |
| regularlabs.com | Cache Cleaner extension for Joomla | 1.0.0-9.7.6 | affected |
| regularlabs.com | CDN for Joomla extension for Joomla | 1.0.0-7.3.7 | affected |
| regularlabs.com | Conditional Content extension for Joomla | 1.0.0-6.0.0 | affected |
| regularlabs.com | Content Templater extension for Joomla | 1.0.0-13.0.0 | affected |
| regularlabs.com | DB Replacer extension for Joomla | 1.0.0-8.2.7 | affected |
| regularlabs.com | Email Protector extension for Joomla | 1.0.0-6.3.7 | affected |
| regularlabs.com | Regular Labs Extension Manager extension for Joomla | 1.0.0-9.2.5 | affected |
| regularlabs.com | GeoIP extension for Joomla | 1.0.0-6.3.8 | affected |
| regularlabs.com | IP Login extension for Joomla | 1.0.0-6.2.5 | affected |
| regularlabs.com | Keyboard Shortcuts extension for Joomla | 1.0.0-3.2.5 | affected |
| regularlabs.com | Modals extension for Joomla | 1.0.0-15.0.0 | affected |
| regularlabs.com | Modules Anywhere extension for Joomla | 1.0.0-8.4.1 | affected |
| regularlabs.com | Quick Index extension for Joomla | 1.0.0-4.3.6 | affected |
| regularlabs.com | ReReplacer extension for Joomla | 1.0.0-15.0.3 | affected |
| regularlabs.com | Snippets extension for Joomla | 1.0.0-9.3.10 | affected |
| regularlabs.com | Sourcerer extension for Joomla | 1.0.0-12.2.8 | affected |
| regularlabs.com | Tooltips extension for Joomla | 1.0.0-9.4.7 | affected |
| regularlabs.com | Users Anywhere extension for Joomla | 1.0.0-1.2.7 | affected |
| regularlabs.com | What? Nothing! extension for Joomla | 1.0.0-17.2.5 | affected |
Weaknesses
- CWE-352: CWE-352 Cross-Site Request Forgery (CSRF)
- CWE-284: CWE-284 Improper Access Control
References
Feedback
Was this page helpful?
Glad to hear it! Please tell us how we can improve.
Sorry to hear that. Please tell us how we can improve.