Joomla Extension - feenders.de - Unauthenticated SQL injection in JooDatabase Lite < 5.1.0 - The cid parameter is used in queries without validation, allowing SQLi vectors.
Metrics
Affected Vendors & Products
References
| Link | Providers |
|---|---|
| https://joodb.feenders.de/ |
|
History
Thu, 03 Sep 2026 16:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Joodb.feenders.de
Joodb.feenders.de joodatabase Lite Extension For Joomla |
|
| Vendors & Products |
Joodb.feenders.de
Joodb.feenders.de joodatabase Lite Extension For Joomla |
Thu, 03 Sep 2026 13:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Thu, 03 Sep 2026 12:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Joomla Extension - feenders.de - Unauthenticated SQL injection in JooDatabase Lite < 5.1.0 - The cid parameter is used in queries without validation, allowing SQLi vectors. | |
| Title | Joomla Extension - feenders.de - Unauthenticated SQL injection in JooDatabase Lite < 5.1.0 | |
| Weaknesses | CWE-89 | |
| References |
| |
| Metrics |
cvssV4_0
|
Status: PUBLISHED
Assigner: Joomla
Published: 2026-09-03T12:24:02.991Z
Updated: 2026-09-03T13:01:25.338Z
Reserved: 2026-08-22T14:23:37.801Z
Link: CVE-2026-78080
Updated: 2026-09-03T13:01:11.040Z
Status : Deferred
Published: 2026-09-03T13:06:09.463
Modified: 2026-09-03T17:30:37.197
Link: CVE-2026-78080
No data.