Privileged Regular Labs AJAX endpoints did not consistently require valid CSRF tokens, matching component/item permissions and trusted server-generated form configuration. Authenticated lower-privileged users or CSRF attacks could invoke lookups or mutations outside their authorization.
Metrics
Affected Vendors & Products
References
| Link | Providers |
|---|---|
| https://regularlabs.com/ |
|
History
Thu, 23 Jul 2026 21:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Regularlabs.com
Regularlabs.com advanced Module Manager Extension For Joomla Regularlabs.com articles Anywhere Extension For Joomla Regularlabs.com articles Field Extension For Joomla Regularlabs.com better Frontend Link Extension For Joomla Regularlabs.com cache Cleaner Extension For Joomla Regularlabs.com cdn For Joomla Extension For Joomla Regularlabs.com conditional Content Extension For Joomla Regularlabs.com content Templater Extension For Joomla Regularlabs.com db Replacer Extension For Joomla Regularlabs.com email Protector Extension For Joomla Regularlabs.com geoip Extension For Joomla Regularlabs.com ip Login Extension For Joomla Regularlabs.com keyboard Shortcuts Extension For Joomla Regularlabs.com modals Extension For Joomla Regularlabs.com modules Anywhere Extension For Joomla Regularlabs.com quick Index Extension For Joomla Regularlabs.com regular Labs Extension Manager Extension For Joomla Regularlabs.com rereplacer Extension For Joomla Regularlabs.com snippets Extension For Joomla Regularlabs.com sourcerer Extension For Joomla Regularlabs.com tooltips Extension For Joomla Regularlabs.com users Anywhere Extension For Joomla Regularlabs.com what? Nothing! Extension For Joomla |
|
| Vendors & Products |
Regularlabs.com
Regularlabs.com advanced Module Manager Extension For Joomla Regularlabs.com articles Anywhere Extension For Joomla Regularlabs.com articles Field Extension For Joomla Regularlabs.com better Frontend Link Extension For Joomla Regularlabs.com cache Cleaner Extension For Joomla Regularlabs.com cdn For Joomla Extension For Joomla Regularlabs.com conditional Content Extension For Joomla Regularlabs.com content Templater Extension For Joomla Regularlabs.com db Replacer Extension For Joomla Regularlabs.com email Protector Extension For Joomla Regularlabs.com geoip Extension For Joomla Regularlabs.com ip Login Extension For Joomla Regularlabs.com keyboard Shortcuts Extension For Joomla Regularlabs.com modals Extension For Joomla Regularlabs.com modules Anywhere Extension For Joomla Regularlabs.com quick Index Extension For Joomla Regularlabs.com regular Labs Extension Manager Extension For Joomla Regularlabs.com rereplacer Extension For Joomla Regularlabs.com snippets Extension For Joomla Regularlabs.com sourcerer Extension For Joomla Regularlabs.com tooltips Extension For Joomla Regularlabs.com users Anywhere Extension For Joomla Regularlabs.com what? Nothing! Extension For Joomla |
Thu, 23 Jul 2026 15:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Privileged Regular Labs AJAX endpoints did not consistently require valid CSRF tokens, matching component/item permissions and trusted server-generated form configuration. Authenticated lower-privileged users or CSRF attacks could invoke lookups or mutations outside their authorization. | Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in various Regular Labs extension AJAX endpoints - Privileged Regular Labs AJAX endpoints did not consistently require valid CSRF tokens, matching component/item permissions and trusted server-generated form configuration. Authenticated lower-privileged users or CSRF attacks could invoke lookups or mutations outside their authorization. |
Wed, 22 Jul 2026 21:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Privileged Regular Labs AJAX endpoints did not consistently require valid CSRF tokens, matching component/item permissions and trusted server-generated form configuration. Authenticated lower-privileged users or CSRF attacks could invoke lookups or mutations outside their authorization. | |
| Title | Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in various Regular Labs extension AJAX endpoints | |
| Weaknesses | CWE-284 CWE-352 |
|
| References |
|
Status: PUBLISHED
Assigner: Joomla
Published: 2026-07-22T20:44:05.164Z
Updated: 2026-07-23T14:59:41.171Z
Reserved: 2026-07-16T05:24:31.924Z
Link: CVE-2026-63265
No data.
No data.
No data.