VYPR
Vendor

Regularlabs.com

Products
7
CVEs
12
Across products
12
Status
Private

Products

7

Recent CVEs

12
  • CVE-2026-65713Jul 23, 2026
    risk 0.00cvss epss 0.00

    Joomla Extension - regularlabs.com - Insecure path handling in Modals Pro extension - Modals gallery paths could enumerate unintended directories.

  • CVE-2026-64871Jul 23, 2026
    risk 0.00cvss epss 0.00

    Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in Cache Cleaner extension - Administrator URL purges did not consistently require a valid token and cache-management permission.

  • CVE-2026-65757Jul 23, 2026
    risk 0.00cvss epss 0.00

    Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in Modules Anywhere extension - The editor popup could expose restricted module data to authenticated users without the required module permissions or valid request tokens.

  • CVE-2026-65755Jul 23, 2026
    risk 0.00cvss epss 0.00

    Joomla Extension - regularlabs.com - Date-sensitive query-cache leakage in Articles Anywhere and Users Anywhere extension - Date-sensitive query cache keys did not retain a bounded time component. Cached results could remain active across future publication or expiry boundaries,…

  • CVE-2026-65754Jul 23, 2026
    risk 0.00cvss epss 0.00

    Joomla Extension - regularlabs.com - Insecure path handling in ReReplacer Pro extension - ReReplacer XML include paths could read files outside the site directory.

  • CVE-2026-64875Jul 23, 2026
    risk 0.00cvss epss 0.00

    Joomla Extension - regularlabs.com - IP spoofing vulnerability in GeoIP extension - GeoIP lookups trusted spoofable forwarded client-IP headers, this could cause GeoIP-rule bypass.

  • CVE-2026-64876Jul 23, 2026
    risk 0.00cvss epss 0.00

    Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in GeoIP extension - Database-update requests lacked consistent token and Super User checks, this could cause unauthorized updates.

  • CVE-2026-64874Jul 23, 2026
    risk 0.00cvss epss 0.00

    Joomla Extension - regularlabs.com - CDN Credential leakage Cache Cleaner Pro extension - CDN credentials were exposed in administrator request URLs.

  • CVE-2026-64799Jul 23, 2026
    risk 0.00cvss epss 0.00

    Joomla Extension - regularlabs.com - SSRF via remote image downloads in Articles Anywhere and Users Anywhere extensions - Content-controlled image URLs could request private or reserved network services, follow unsafe redirects and save responses without validating that they…

  • CVE-2026-65430Jul 23, 2026
    risk 0.00cvss epss 0.00

    Joomla Extension - regularlabs.com - MaxMind Credential leakage in GeoIP extension - MaxMind credentials where leaked in request URLs, causing a credential leakage vulnerability.

  • CVE-2026-65431Jul 23, 2026
    risk 0.00cvss epss 0.00

    Joomla Extension - regularlabs.com - Zipslip in GeoIP extension - Geo IP database update archives have been broadly extracted without path validation, leading to unsafe file extractions.

  • CVE-2026-63685Jul 22, 2026
    risk 0.00cvss epss 0.00

    Joomla Extension - regularlabs.com - Authorization bypass in DB Replacer extension - Administrator routes and replacement requests did not consistently require Super User permission and a valid token. An unauthorized backend user or CSRF attack could perform database…