HomeCVE Intelligence › CVE-2026-64796
CVSS 9.8 CRITICAL Vulnerability

CVE-2026-64796: Joomla Extension - regularlabs.com - various code injection vectors in Sourcerer extensio…

Joomla Extension regularlabs.com various code injection vectors in Sourcerer extension Free did not require both the article creator and last modifier to be Super Users before executing article PHP. Pro did not consiste…

9.8CVSS Score
CRITICALSeverity
NOCISA KEV
0.2%EPSS Score
VulnerabilityImpact Type

📋 Vulnerability Details

CVE IDCVE-2026-64796
VendorUnknown Vendor
Affected ProductUnknown Product
Vulnerability TypeVulnerability
CVSS Score9.8 (CRITICAL)
EPSS Score0.2% probability of exploitation in the next 30 days
Actively Exploited❌ No known exploitation
Patch StatusPending Vendor Disclosure
Reported ByCYBERDUDEBIVASH SENTINEL APEX Intelligence (via sentinel_apex)

🔬 Technical Analysis

Joomla Extension - regularlabs.com - various code injection vectors in Sourcerer extension - Free did not require both the article creator and last modifier to be Super Users before executing article PHP. Pro did not consistently enforce configured CSS, JavaScript and PHP permiss... [Full analysis available on Pro]

🎯 Known Indicators of Compromise

{"type":"domain","value":"regularlabs.com","confidence_score":0.75,"first_seen":"2026-07-24","source_count":1}
⚡ DETECTION RULES AVAILABLE

Get CVE-2026-64796 Detection Pack

Sigma rules, YARA signatures, IOC table, and SIEM queries for Splunk, Elastic, Sentinel, and Chronicle — deployable in 5 minutes.

✓ Sigma Rules ✓ YARA Pack ✓ IOC Table ✓ SIEM Queries
🛡️ Get Detection Pack → 🔌 Access via API →

🔗 Related Intelligence