CVE-2026-64799
Description
Content-controlled image URLs could request private or reserved network services, follow unsafe redirects and save responses without validating that they were images. This could result in SSRF, internal-data access or writing attacker-controlled files into a web-accessible folder.
Metadata
Severity & Metrics
No CVSS data available.
Affected products (2)
| Vendor | Product | Platform | Versions |
|---|---|---|---|
| regularlabs.com | Articles Anywhere Pro extension for Joomla | — | 1.0.0-18.0.2 |
| regularlabs.com | Users Anywhere Pro extension for Joomla | — | 1.0.0-1.2.7 |
Weakness (CWE)
| CWE | Source | Description |
|---|---|---|
| CWE-918 | cna | CWE-918: Server-Side Request Forgery (SSRF) |
References (1)