Improperly built order clauses lead to a SQL injection vulnerability in the backend task list of com_scheduler

CVE Number: CVE-2025-22207

This vulnerability affects the following application versions:

  • Joomla 4.1.0
  • Joomla 4.1.1
  • Joomla 4.1.2
  • Joomla 4.1.3
  • Joomla 4.1.4
  • Joomla 4.1.5
  • Joomla 4.2.0
  • Joomla 4.2.1
  • Joomla 4.2.2
  • Joomla 4.2.3
  • Joomla 4.2.4
  • Joomla 4.2.5
  • Joomla 4.2.6
  • Joomla 4.2.7
  • Joomla 4.2.8
  • Joomla 4.2.9
  • Joomla 4.3.0
  • Joomla 4.3.1
  • Joomla 4.3.2
  • Joomla 4.3.3
  • Joomla 4.3.4
  • Joomla 4.4.0
  • Joomla 4.4.1
  • Joomla 4.4.2
  • Joomla 4.4.3
  • Joomla 4.4.4
  • Joomla 4.4.5
  • Joomla 4.4.6
  • Joomla 4.4.7
  • Joomla 4.4.8
  • Joomla 4.4.9
  • Joomla 4.4.10
  • Joomla 5.0.0
  • Joomla 5.0.1
  • Joomla 5.0.2
  • Joomla 5.0.3
  • Joomla 5.1.0
  • Joomla 5.1.1
  • Joomla 5.1.2
  • Joomla 5.1.3
  • Joomla 5.1.4
  • Joomla 5.2.0
  • Joomla 5.2.1
  • Joomla 5.2.2
  • Joomla 5.2.3

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *