CVE-2026-21629Joomla CMS后台管理区域的AJAX组件在实现上存在逻辑缺陷,被排除在默认的登录用户检查机制之外。这种非预期的行为导致未经身份验证的远程攻击者可以利用该接口绕过访问控制,执行未经授权的操作,从而对系统的机密性、完整性和可用性造成威胁。
该漏洞的核心在于Joomla核心组件`com_ajax`在处理管理后台请求时的访问控制列表(ACL)配置不当。通常情况下,访问后台路径`/administrator/`需要有效的会话令牌,但该漏洞允许攻击者直接构造针对AJAX端点的请求而无需提供认证凭据。由于CVSS向量显示无需权限(PR:N)且攻击复杂度低(AC:L),攻击者可利用此缺陷触发敏感的后台任务。虽然主要影响取决于第三方插件如何调用AJAX,但核心层面的硬缺失允许了直接的未授权交互。这可能导致敏感信息泄露、数据篡改,甚至在特定条件下实现远程代码执行,严重威胁服务器安全。