Dismissed
(no matching packages found)
Activity log
- Created & dismissed (no matching packages found) suggestion
Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in various Regular Labs extension AJAX endpoints
Privileged Regular Labs AJAX endpoints did not consistently require valid CSRF tokens, matching component/item permissions and trusted server-generated form configuration. Authenticated lower-privileged users or CSRF attacks could invoke lookups or mutations outside their authorization.
References
-
https://regularlabs.com/ product
Affected products
GeoIP extension for Joomla
- ==1.0.0-6.3.8
Modals extension for Joomla
- ==1.0.0-15.0.0
IP Login extension for Joomla
- ==1.0.0-6.2.5
Snippets extension for Joomla
- ==1.0.0-9.3.10
Tooltips extension for Joomla
- ==1.0.0-9.4.7
Sourcerer extension for Joomla
- ==1.0.0-12.2.8
ReReplacer extension for Joomla
- ==1.0.0-15.0.3
DB Replacer extension for Joomla
- ==1.0.0-8.2.7
Quick Index extension for Joomla
- ==1.0.0-4.3.6
Cache Cleaner extension for Joomla
- ==1.0.0-9.7.6
Articles Field extension for Joomla
- ==1.0.0-4.7.1
CDN for Joomla extension for Joomla
- ==1.0.0-7.3.7
Users Anywhere extension for Joomla
- ==1.0.0-1.2.7
What? Nothing! extension for Joomla
- ==1.0.0-17.2.5
Email Protector extension for Joomla
- ==1.0.0-6.3.7
Modules Anywhere extension for Joomla
- ==1.0.0-8.4.1
Articles Anywhere extension for Joomla
- ==1.0.0-18.0.2
Content Templater extension for Joomla
- ==1.0.0-13.0.0
Keyboard Shortcuts extension for Joomla
- ==1.0.0-3.2.5
Conditional Content extension for Joomla
- ==1.0.0-6.0.0
Better Frontend Link extension for Joomla
- ==1.0.0-2.2.5
Advanced Module Manager extension for Joomla
- ==1.0.0-11.0.1
Regular Labs Extension Manager extension for Joomla
- ==1.0.0-9.2.5