CVE-2026-63685
Description
Administrator routes and replacement requests did not consistently require Super User permission and a valid token. An unauthorized backend user or CSRF attack could perform database replacements, potentially causing major data corruption or site compromise.
Metadata
Severity & Metrics
No CVSS data available.
Affected products (1)
| Vendor | Product | Platform | Versions |
|---|---|---|---|
| regularlabs.com | DB Replacer extension for Joomla | — | 1.0.0-8.2.7 |
Weakness (CWE)
| CWE | Source | Description |
|---|---|---|
| CWE-284 | cna | CWE-284 Improper Access Control |
References (1)