VYPR
Vendor

Regular Labs

Products
6
CVEs
9
Across products
10
Status
Private

Products

6

Recent CVEs

9
  • CVE-2026-65756Jul 23, 2026
    risk 0.00cvss epss 0.00

    Joomla Extension - regularlabs.com - XSS vector in Keyboard Shortcuts extension - Shortcut configuration accepted arbitrary inline JavaScript.

  • CVE-2026-63265Jul 22, 2026
    risk 0.00cvss epss 0.00

    Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in various Regular Labs extension AJAX endpoints - Privileged Regular Labs AJAX endpoints did not consistently require valid CSRF tokens, matching component/item permissions and trusted…

  • CVE-2026-63280Jul 22, 2026
    risk 0.00cvss epss 0.00

    Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in Regular Labs conditions manager - Conditions administration did not consistently enforce tokens and component/mapped-item permissions.

  • CVE-2026-63683Jul 22, 2026
    risk 0.00cvss epss 0.00

    Joomla Extension - regularlabs.com - Client IP spoofing vulnerability in Regular Labs conditions manager - IP and GeoIP conditions trusted spoofable forwarded headers, allowing remote clients to bypass location-based rules.

  • CVE-2026-64795Jul 22, 2026
    risk 0.00cvss epss 0.00

    Joomla Extension - regularlabs.com - XSS vectors in tag-provided inputs in various Regular Labs extensions - Tag-provided custom HTML, module content/title overrides and decoded modal or tooltip values could execute unsafe markup. A content author could inject JavaScript that…

  • CVE-2026-64792Jul 22, 2026
    risk 0.00cvss epss 0.00

    Joomla Extension - regularlabs.com - disclosure of restricted content via search index in various Regular Labs extensions - Smart Search indexing could render generated content using the indexing administrator’s identity instead of a public guest. Restricted or…

  • CVE-2026-63281Jul 22, 2026
    risk 0.00cvss epss 0.00

    Joomla Extension - regularlabs.com - XSS vulnerability in Regular Labs conditions manager - Stored condition values could also execute HTML/JavaScript in administrator summaries.

  • CVE-2026-64791Jul 22, 2026
    risk 0.00cvss epss 0.00

    Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in Regular Labs Extension Manager - Administrator routes and install/update/uninstall processing did not consistently enforce component-management and installation permissions. An unauthorized…

  • CVE-2026-63684Jul 22, 2026
    risk 0.00cvss epss 0.00

    Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in various admin/import/export actions of multiple Regular Labs extension - Administrator actions, editor popups and import/export requests lacked consistent token, item-permission and…