Description
Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in various Regular Labs extension AJAX endpoints - Privileged Regular Labs AJAX endpoints did not consistently require valid CSRF tokens, matching component/item permissions and trusted server-generated form configuration. Authenticated lower-privileged users or CSRF attacks could invoke lookups or mutations outside their authorization.
Published: 2026-07-22
Score: 8 High
EPSS: < 1% Very Low
KEV: No
Impact: n/a
Action: n/a
AI Analysis

Impact

The vulnerability resides in several Regular Labs extensions for Joomla, where AJAX endpoints fail to consistently validate CSRF tokens, component/item permissions, and trusted server‑generated form configuration. As a result, authenticated users with lower privileges can invoke lookups or modifications that exceed their authorized scope, or attackers can craft CSRF requests to perform these actions. The weakness allows an attacker to execute unauthorized operations and potentially access or alter sensitive data beyond the intended user permissions.

Affected Systems

Affected products include Advanced Module Manager, Articles Anywhere, Articles Field, Better Frontend Link, CDN, Cache Cleaner, Conditional Content, Content Templater, DB Replacer, Email Protector, GeoIP, IP Login, Keyboard Shortcuts, Modals, Modules Anywhere, Quick Index, ReReplacer, Regular Labs Extension Manager, Snippets, Sourcerer, Tooltips, Users Anywhere, and the “What? Nothing!” extension for Joomla. All installations running any of these extensions in any version are potentially impacted, as no specific version constraints are listed.

Risk and Exploitability

The CVSS score of 8 denotes high severity, indicating significant potential for compromise. The low EPSS score of < 1% indicates a very low probability of exploitation in the wild, but the presence of privilege escalation and CSRF attack paths remains a serious concern. The weakness is classified as CWE-284 and CWE-352, indicating improper access control and cross‑site request forgery. No KEV listing is available; however, organizations using these extensions should treat this as a critical issue and apply remediation promptly. Likely attack vectors involve authenticated users with low privileges or crafted cross‑site requests to the vulnerable AJAX endpoints.

Generated by OpenCVE AI on August 3, 2026 at 23:09 UTC.

Remediation

No vendor fix or workaround currently provided.

OpenCVE Recommended Actions

  • Apply the latest version of the affected Regular Labs extensions that includes the CSRF and permission check fix
  • Re‑enable or configure CSRF protection for all AJAX endpoints in Joomla and the extensions if not already enabled
  • Restrict user group permissions to the minimum necessary for each extension’s functionality
  • Disable unused or unnecessary extension endpoints and conduct a review of component item permissions
  • Monitor audit logs for abnormal AJAX activity and enforce role‑based access control

Generated by OpenCVE AI on August 3, 2026 at 23:09 UTC.

Tracking

Sign in to view the affected projects.

Advisories

No advisories yet.

References
Link Providers
https://regularlabs.com/ cve-icon cve-icon
History

Tue, 28 Jul 2026 09:30:00 +0000

Type Values Removed Values Added
Metrics cvssV3_1

{'score': 8, 'vector': 'CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H'}

ssvc

{'options': {'Automatable': 'no', 'Exploitation': 'none', 'Technical Impact': 'total'}, 'version': '2.0.3'}


Thu, 23 Jul 2026 21:45:00 +0000

Type Values Removed Values Added
First Time appeared Regularlabs.com
Regularlabs.com advanced Module Manager Extension For Joomla
Regularlabs.com articles Anywhere Extension For Joomla
Regularlabs.com articles Field Extension For Joomla
Regularlabs.com better Frontend Link Extension For Joomla
Regularlabs.com cache Cleaner Extension For Joomla
Regularlabs.com cdn For Joomla Extension For Joomla
Regularlabs.com conditional Content Extension For Joomla
Regularlabs.com content Templater Extension For Joomla
Regularlabs.com db Replacer Extension For Joomla
Regularlabs.com email Protector Extension For Joomla
Regularlabs.com geoip Extension For Joomla
Regularlabs.com ip Login Extension For Joomla
Regularlabs.com keyboard Shortcuts Extension For Joomla
Regularlabs.com modals Extension For Joomla
Regularlabs.com modules Anywhere Extension For Joomla
Regularlabs.com quick Index Extension For Joomla
Regularlabs.com regular Labs Extension Manager Extension For Joomla
Regularlabs.com rereplacer Extension For Joomla
Regularlabs.com snippets Extension For Joomla
Regularlabs.com sourcerer Extension For Joomla
Regularlabs.com tooltips Extension For Joomla
Regularlabs.com users Anywhere Extension For Joomla
Regularlabs.com what? Nothing! Extension For Joomla
Vendors & Products Regularlabs.com
Regularlabs.com advanced Module Manager Extension For Joomla
Regularlabs.com articles Anywhere Extension For Joomla
Regularlabs.com articles Field Extension For Joomla
Regularlabs.com better Frontend Link Extension For Joomla
Regularlabs.com cache Cleaner Extension For Joomla
Regularlabs.com cdn For Joomla Extension For Joomla
Regularlabs.com conditional Content Extension For Joomla
Regularlabs.com content Templater Extension For Joomla
Regularlabs.com db Replacer Extension For Joomla
Regularlabs.com email Protector Extension For Joomla
Regularlabs.com geoip Extension For Joomla
Regularlabs.com ip Login Extension For Joomla
Regularlabs.com keyboard Shortcuts Extension For Joomla
Regularlabs.com modals Extension For Joomla
Regularlabs.com modules Anywhere Extension For Joomla
Regularlabs.com quick Index Extension For Joomla
Regularlabs.com regular Labs Extension Manager Extension For Joomla
Regularlabs.com rereplacer Extension For Joomla
Regularlabs.com snippets Extension For Joomla
Regularlabs.com sourcerer Extension For Joomla
Regularlabs.com tooltips Extension For Joomla
Regularlabs.com users Anywhere Extension For Joomla
Regularlabs.com what? Nothing! Extension For Joomla

Thu, 23 Jul 2026 15:45:00 +0000

Type Values Removed Values Added
Description Privileged Regular Labs AJAX endpoints did not consistently require valid CSRF tokens, matching component/item permissions and trusted server-generated form configuration. Authenticated lower-privileged users or CSRF attacks could invoke lookups or mutations outside their authorization. Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in various Regular Labs extension AJAX endpoints - Privileged Regular Labs AJAX endpoints did not consistently require valid CSRF tokens, matching component/item permissions and trusted server-generated form configuration. Authenticated lower-privileged users or CSRF attacks could invoke lookups or mutations outside their authorization.

Wed, 22 Jul 2026 21:00:00 +0000

Type Values Removed Values Added
Description Privileged Regular Labs AJAX endpoints did not consistently require valid CSRF tokens, matching component/item permissions and trusted server-generated form configuration. Authenticated lower-privileged users or CSRF attacks could invoke lookups or mutations outside their authorization.
Title Joomla Extension - regularlabs.com - Inconsistent CSRF token checks / privilege checks in various Regular Labs extension AJAX endpoints
Weaknesses CWE-284
CWE-352
References

Subscriptions

Regularlabs.com Advanced Module Manager Extension For Joomla Articles Anywhere Extension For Joomla Articles Field Extension For Joomla Better Frontend Link Extension For Joomla Cache Cleaner Extension For Joomla Cdn For Joomla Extension For Joomla Conditional Content Extension For Joomla Content Templater Extension For Joomla Db Replacer Extension For Joomla Email Protector Extension For Joomla Geoip Extension For Joomla Ip Login Extension For Joomla Keyboard Shortcuts Extension For Joomla Modals Extension For Joomla Modules Anywhere Extension For Joomla Quick Index Extension For Joomla Regular Labs Extension Manager Extension For Joomla Rereplacer Extension For Joomla Snippets Extension For Joomla Sourcerer Extension For Joomla Tooltips Extension For Joomla Users Anywhere Extension For Joomla What? Nothing! Extension For Joomla
cve-icon MITRE

Status: PUBLISHED

Assigner: Joomla

Published:

Updated: 2026-07-28T05:35:26.645Z

Reserved: 2026-07-16T05:24:31.924Z

Link: CVE-2026-63265

cve-icon Vulnrichment

Updated: 2026-07-27T18:39:52.501Z

cve-icon NVD

Status : Deferred

Published: 2026-07-22T21:18:09.547

Modified: 2026-07-27T19:17:19.303

Link: CVE-2026-63265

cve-icon Redhat

No data.

cve-icon OpenCVE Enrichment

Updated: 2026-08-03T23:15:04Z

Weaknesses
  • CWE-284

    Improper Access Control

  • CWE-352

    Cross-Site Request Forgery (CSRF)