Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-63683

PUBLISHED 28.07.2026

CNA: Joomla

Joomla Extension - regularlabs.com - Client IP spoofing vulnerability in Regular Labs conditions manager

Обновлено: 28.07.2026
Joomla Extension - regularlabs.com - Client IP spoofing vulnerability in Regular Labs conditions manager - IP and GeoIP conditions trusted spoofable forwarded headers, allowing remote clients to bypass location-based rules.

CWE

Идентификатор Описание
CWE-290 This attack-focused weakness is caused by incorrectly implemented authentication schemes that are subject to spoofing attacks.

Доп. Информация

Product Status

Advanced Module Manager extension for Joomla
Product: Advanced Module Manager extension for Joomla
Vendor: regularlabs.com
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0-11.0.1 affected
Conditional Content extension for Joomla
Product: Conditional Content extension for Joomla
Vendor: regularlabs.com
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0-6.0.0 affected
Content Templater Pro extension for Joomla
Product: Content Templater Pro extension for Joomla
Vendor: regularlabs.com
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0-13.0.0 affected
ReReplacer extension Pro for Joomla
Product: ReReplacer extension Pro for Joomla
Vendor: regularlabs.com
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.0.0-15.0.3 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 27.07.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 27.07.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.