CVE-2026-64792

Summary

Joomla Extension - regularlabs.com - disclosure of restricted content via search index in various Regular Labs extensions - Smart Search indexing could render generated content using the indexing administrator’s identity instead of a public guest. Restricted or administrator-only content could consequently be stored in the public search index and disclosed to visitors.

Affected Software

VendorProductVersion RangeStatus
regularlabs.comArticles Anywhere extension for Joomla1.0.0-18.0.2affected
regularlabs.comConditional Content extension for Joomla1.0.0-6.0.0affected
regularlabs.comModules Anywhere extension for Joomla1.0.0-8.4.1affected
regularlabs.comReReplacer extension for Joomla1.0.0-15.0.3affected
regularlabs.comSourcerer extension for Joomla1.0.0-12.2.8affected
regularlabs.comTabs & Accordions Pro extension for Joomla1.0.0-2.5.6affected
regularlabs.comSnippets Pro extension for Joomla1.0.0-9.3.10affected

Weaknesses

  • CWE-524: CWE-524 Use of Cache Containing Sensitive Information

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: yes
    • Technical Impact: partial

References