CVE-2026-64799 PUBLISHED

Joomla Extension - regularlabs.com - SSRF via remote image downloads in Articles Anywhere and Users Anywhere extensions

Assigner: Joomla
Reserved: 20.07.2026 Published: 23.07.2026 Updated: 23.07.2026

Joomla Extension - regularlabs.com - SSRF via remote image downloads in Articles Anywhere and Users Anywhere extensions - Content-controlled image URLs could request private or reserved network services, follow unsafe redirects and save responses without validating that they were images. This could result in SSRF, internal-data access or writing attacker-controlled files into a web-accessible folder.

Product Status

Vendor regularlabs.com
Product Articles Anywhere Pro extension for Joomla
Versions Default: unaffected
  • Version 1.0.0-18.0.2 is affected
Vendor regularlabs.com
Product Users Anywhere Pro extension for Joomla
Versions Default: unaffected
  • Version 1.0.0-1.2.7 is affected

References

Problem Types

  • CWE-918: Server-Side Request Forgery (SSRF) CWE