CVE-2026-21630Joomla核心组件中的articles webservice endpoint存在SQL注入漏洞。由于构建order子句时处理不当,导致低权限攻击者无需用户交互即可通过网络发起攻击。该漏洞严重影响系统的机密性、完整性和可用性,攻击者可利用此漏洞窃取数据库敏感信息或篡改数据。
该漏洞根因在于Joomla后端处理API请求时,未对排序参数进行充分的校验和过滤。在com_content组件提供的文章服务接口中,程序直接将用户输入拼接到SQL查询的ORDER BY子句中。由于CVSS指标显示攻击需要低权限(PR:L),攻击者首先需要注册一个普通账户获取合法会话或API Token。随后,通过构造恶意的HTTP请求,在排序字段中注入SQL语法(如CASE WHEN语句进行盲注)。利用此漏洞,攻击者可以绕过前端限制,执行任意SQL查询以提取管理员密码哈希、用户令牌等敏感数据,或者在特定条件下修改数据库内容,完全控制受影响的CMS系统。